Wireless Transport Layer Security
Aparència
Wireless Transport Layer Security o WTLS (seguritat per a la capa de transport en comunicacions inalàmbriques) és un protocol de seguritat, pertanyent al conjunt de protocols de Wireless Application Protocol (WAP).
Visió General
[editar | editar còdic]WTLS deriva del protocol TLS. WTLS utilisa una semàntica similar adaptada per a dispositius mòvils en menor ample de banda. Les adaptacions són:
- Estructures de senyes comprimides — Quan és possible el tamany dels paquets són reduïts utilisant Bit field, descartant redundància i truncant alguns elements criptográficos.
- Nou format de certificat — WTLS definix un format de certificat comprimit. El mateix complix en llínees generals en l'estructura del certificat X.509 v3, pero utilisa estructures de senyes més menudes.
- Disseny basat en paquets — TLS va ser dissenyat per a utilisar-se sobre fluix de senyes (data stream). WTLS adapta eixe disseny per a que siga més apropiat per a una ret basada en transmissió de paquets. Una part significativa d'este disseny està basat en el requeriment de que siga possible utilisar una ret de paquets com per eixemple SMS com a capa de transport.
WTLS va ser reemplaçat en l'estàndart WAP [1] 2.0 per l'estàndart End-to-end Transport Layer Security.
Seguritat
[editar | editar còdic]WTLS utilisa moderns algoritmes criptográficos i tal com ho realisa TLS permet negociació de métodos criptográficos entre el client i el servidor.
Algoritmes
[editar | editar còdic]Alguns dels algoritmes:
- Intercanvi de Claus i Certificacions
- RSA (Sistema Criptográfico en Clau Pública)
- Criptografia de curva elíptica (CCE)
- Criptografia simètrica
- Resum del mensage (message digest)
Crítiques
[editar | editar còdic]- Sifrat/Dessifrat en el gateway — en l'arquitectura WAP el contingut és generalment almagasenat en el servidor com WML descomprimido. El contingut és obtingut pel gateway utilisant el protocol HTTP i es comprimix utilisant WBXML, per a conseguir esta compressió el gateway deu poder manipular el WML en text pla, d'esta manera si hi ha sifrat entre el client i el gateway (utilisant WTLS) i entre el gateway i el servidor (utilisant HTTPS) el gateway actua com man-in-the-middle. Esta arquitectura de gateway atén certs propòsits: passarela entre HTML i WML; els proveïdors de contingut no necessiten implementar compressió WBXML; elimina dependència de DNS; habilita un walled garden (jardí tancat, "entorn de navegació que controla l'informació i els llocs web que l'usuari pot accedir").
- Truncat de Digest — HMAC (Còdic d'Autenticació de Mensages basat en Hash) el digest dels mensages és truncat per a reduir el overhead en la transmissió, açò reduïx potencialment l'efectivitat de HMAC reduint la protecció de l'integritat de les senyes.
- Resum inadequat — WTLS és significativament diferent de TLS, no està clar si els canvis realisats a WTLS debiliten en algun sentit la seguritat. L'us d'un nou format del certificat és un eixemple d'açò. El format definit en l'especificació de WTLS pugues no ser apropiat per a tots els usos en els que un certificat pot ser requerit.
- Implementació del Client — Com no hi ha una especificació oficial que mencione com implementar WTLS, es pot utilisar algoritmes criptográficos o processos de generació de claus insegurs. En alguns programes clients es pot deshabilitar WTLS.
Referències
[editar | editar còdic]
- Este artícul conté una traducció derivada de «Wireless Transport Layer Security» de Wikipedia en castellà publicada baix la Llicència de documentació lliure de GNU i la Llicència Creative Commons Reconeiximent-CompartirIgual 4.0 Internacional.