提供怎样的安全性?
移动设备和服务器之间存在有两个安全问题:一个是从移动设备到网关;另一个是从网关到服务器。WTSL是保证前者的安全通讯,SSL是保证后者的安全通讯。如果移动设备使用了不具有加密功能的SIM卡,即使在URL中申请使用SSL接口,在从移动设备到网关的过程中URL的申请仍然是显式的,也就是说是不安全的,窃听者可以通过截获空间散发的无线电波来窃取用户的口令和密码。
通过WAP的传输安全吗?
如何同SSL与WTLS工作?
SSL并不直接兼容WTLS,因此WAP网关要解密从Web Server过来的SSL保护数据流,然后使用WTLS加密发送给WAP设备。在WAP网关中,数据是没有保护的。
模型如下:
<---WTLS--->{unprotected}<---SLL--->
| |
(Firewall) | | (Firewall)
模型如下:
<---------------WTLS--------------->
| |
(Firewall) | | (Firewall)
有一些关于WAP安全方面的内容,请看:
十、关于WAP其他方面问答
在哪儿可以下载Phone.com的UP.SDK?
如何在Win2000上安装Nokia SDK?
哪儿能下载Nokia SDK?
当前笔者知道它在:http://www.bwl.uni-mannheim.de/~broeker/software.htm。
的基本验证是怎么回事?
除了使用Nokia WAP Toolkit 模拟器还有其他工具吗?
为什么Nokia 7110不能POST超过160个字符?
Connection Settings 菜单,找到一个叫做Connetion type,把它设置为Continous ,那么将发送更大的变量内容。
如果想知道GET或者POST能发送多大的内容,请看有关GET和POST的FAQ。
十一、关于WAP站点建设的常见问答
网站需要那些硬件设施?
的安全性如何?
应该如何配置自己的Web服务器使它能够支持WAP?
.WMLC pplication/vnd.wap.wmlc
.WMLS text/vnd.wap.wmlscript
.WMLSC application/vnd.wap.wmlscriptc
.WBMP image/vnd.wap.wbmp
要为WAP设备提供WML内容应当做些什么?
一个非常重要的事情就是要记住让HTTP服务器告诉WML浏览器,它接收到的是一个WML页面,而不是一个HTML页面,这个可以通过配置MIME来完成。
如何配置现有的Apache 1.3.9 Web服务器使它能提供WML服务?
image/vnd.WAP.WBMP WBMP
application/vnd.WAP.WMLc WMLc
application/vnd.WAP.WMLscriptc WMLsc
如何在PWS 4下加入MIME类型?
有哪些HTTP的相关MIME类型?
(2)定位在AddType区域,加入以下内容:
AddType text/vnd.wap.wml .wml
AddType image/vnd.wap.wbmp .wbmp
AddType application/vnd.wap.wmlc .wmlc
AddType text/vnd.wap.wmlscript .wmls
AddType application/vnd.wap.wmlscriptc .wmlsc。
addtype text/vnd.wap.wmlscript wmls
addtype application/vnd.wap.wmlscriptc wmlsc
addtype image/vnd.wap.wbmp wbmp
取得自己PC上的站点?需要本地的移动商提供WAP服务吗?
需要其他设备例如Modem吗?在哪儿能够访问自己PC上的WML页面?
使用WAP电话,例如Nokia 7110或者Ericsson R320。拨号到ISP。记住自己的PC已经拨号到ISP。有的ISP只允许一次一个连接,有的允许多个。这个要根据实际情况来确定。
输入机器的IP地址和虚拟目录的名字,例如:
http://x.x.x.x/virtual_path/somepage.WML
使用一个公共的网关的IP地址,例如:Ericsson。
现在就可以拨号,并激活以上设置。
如何使用WinNT 4.0上的RAS Server与Nokia 7110相连接?
有一个需要Login 的WAP站点,有没有办法避免每次让用户重复输入用户名/密码?
可以使用电话的SIM卡来确认用户吗?
已经有一个Web站点,如何建立一个WAP站点?
如何绕过营运商,直接连接到Internet?
首先需要一个本地的Internet Service Provider的电话号码。它使你能够通过普通的拨号连接到Internet。其实许多ISPs提供很多免费的拨号连接。ISP不一定是本地的,要有给移动营运商付费的准备。ISP需要支持PPP协议,可以使用userid和password同ISP建立连接,然后需要一个公共网关(见表10-7)的IP地址。
, Settings, Connection Settings中进行配置。Nokia 7110 使用SMS信道作为缺省的,需要将它改为 Data ,同样要设置 Data Call Type 和 Connection Types。 对于Data Call Type 需要选择ISDN并测试。对于Connection Type 你可能选择Temporary 并再次需要试验。最后设置Home Page 指向某个你知道的 WAP 设备。你就可以拨号访问自己的WAP设备了。
能不能建立一个WAP站点,但不使用真正的WAP设备?
想建立自己的WAP营运服务该怎么做?
如果已经有了一台装有Microsoft NT 4.0 和9600 bits/s 的Modem。那么就可以直接建立一个简单的系统。请看Fergal Moran(962264N@knotes.kodak.com)的《Configuring your NT server to accept remote connections》
把这些设置移植到其他系统应该没有问题。只要能拨号到
Windows98 Dialup-Networking,就可以拨号到WAP设备。
注意WAP设备对IP的配置。现在需要建立自己的内部WAP网关和HTTP服务器。或者只是使用公开的WAP网关或者HTTP服务器。
如何注册一个WAP域名?
为了将WAP主机加入到域中,只需要在DNS主机中增加一个叫做wap的主机。任何请求wap.mydomain.com 将接收到WAP主机的IP地址。
WAP主机可以和Web主机拥有同样的IP地址。那就意味着该主机既提供Web内容也提供WAP内容。因为Web浏览器接收HTML,WAP浏览器接收WML,Web服务器可以通过简单的脚本来判断浏览器的类型,并提供适当的内容。因为www.mydomain.com 和wap.mydomain.com 主机的名字都指向同一个IP地址,所以WAP用户可以操作www.mydomain.com,Web用户也可以操作wap.mydomain.com。毕竟文本主机名字是机器IP地址的代表。
如果一个服务器为Web内容,另外一个为WAP内容,就需要使用Web名(www.mydomain.com)指向Web Server,使用WAP名(wap.mydomain.com)指向WAP内容服务器。