Offerta di una connessione sicura

February 25th, 2008

Un numero considerevole di applicazioni (tra cui tutte quelle di mobile commerce) necessitano di una connessione sicura tra il client e il server.Il protocollo Wireless Transport Layer Security (WTLS) è basato sullo standard industriale Transport Layer Security (TLS), derivato del Secure Socket Layer (SSL), e assicura la privacy, l’integrità dei dati e l’autenticazione. Per le applicazioni Web che impiegano sistemi di sicurezza standard TLS e SSL, il gateway WAP gestisce automaticamente ed in modo trasparente la conversione tra i due sistemi di sicurezza.

Va comunque rilevato che talvolta si incontra una sopravvalutazione della sicurezza del WAP. Secondo alcuni esperti, la sicurezza delle connessioni WAP sarebbe altissima perché il WTLS viene impiegato in una trasmissione GSM che è già di per sé criptata. Quest’affermazione è però di fatto errata, perché il segnale GSM è criptato solo nel tratto tra il dispositivo ed il ripetitore, mentre è generalmente “in chiaro” nei tratti successivi. Inoltre, si trascura che, essendo il WAP è progettato per funzionare su un’ampia varietà di network, e quindi non si può fare affidamento sulle qualità di un particolare tipo di rete. Queste considerazioni però nulla tolgono al fatto che il WTLS offra un elevato livello di sicurezza, tale da renderlo affidabile e sicuro per la maggior parte delle applicazioni.

Leave a Reply