End-to-End Security Model between WTLS and TLS : ITLS

WTLS와 TLS 간의 단대단 보안 모델 : ITLS

  • Kwon, Eun-Kyeong (Dept of Information Communication, Kaywon School of Art and Design) ;
  • Cho, Yong-Gu (Dept of Computer Engineering, Youngdong University) ;
  • Chae, Ki-Joon (Dept of Computer Science & Engineering, Ewha Womans University)
  • 권은경 (계원조형예술대학 정보통신과) ;
  • 조용구 (영동대학교 컴퓨터공학과) ;
  • 채기준 (이화여자대학교 컴퓨터학과)
  • Published : 2000.10.13

Abstract

WAP은 무선환경에서 발견되는 저 대역폭, 높은 지연하에서 기존의 TCP/IP/HTTP/HTML을 최적화해서 적용하기 위한 일련의 프로토콜이다. WAP은 웹컨텐츠를 이동전화나 PDA등에서 받아 볼 수 있게 해준다. 그러나 WAP 게이트웨이가 컨텐츠제공자에게 속해있지 않다면 단대단 보안을 지원하지는 못한다. 본 논문은 ITLS를 제안하여 WAP 게이트웨이에서 평문의 메시지를 보지 못하게 한다. 기본원리는 웹서버의 보안 상대를 게이트웨이가 아닌 클라이언트로 변경하고, 클라이언트는 웹서버와 게이트웨이를 위해 두번 암호화하도록 하는 것이다. 즉 게이트웨이는 클라이언트로부터 수신한 암호문을 한번만 복호화하고 재암호화 없이 바로 웹서버에게 보내는 것이다. 반대방향도 유사한 형태이다. 이러한 기능을 제공하기 위해 WTLS 핸드쉐이크 프로토콜에 새로운 메시지 유형을 추가하고, 응용데이터 암호화 또는 복호화 규칙도 변경하였다.

Keywords