| |
2.4 WAP Sicherheit
Jedoch gibt es zahlreiche Risiken beim Einsatz von WAP. Zum Beispiel kann der Inhalt von
einem Server ohne Request an zahlreiche Clients weitergeleitet werden. Das bedeutet, dass
"heimtückischer" Code zu verschiedenen Geräten weitergeleitet werden und somit ernsthafte
Probleme auslösen kann. Eine der Hauptlösungen dieses Problems besteht darin, einen optimalen
Schutz im WAP-Umfeld zu erreichen. Dies bedeutet, dass eine Art Virusscanner gebraucht wird,
bevor der Inhalt zu den WAP-Terminals weitergeleitet wird.
Da bei WTLS keine End-zu-End Verschlüsselung erfolgt, entsteht im WAP-Gateway eine
Sicherheitslücke. Deshalb will man in der nächsten WAP-Generation WTLS durch einen besseren
Sicherheitsmechanismus ersetzen und dieses Problem bewältigen.
2.5 WAP Push-Technologie
Gegenüber HTTP unterstützt WAP zudem die Push-Technologie, die es ermöglicht,
Informationen an den Benutzer zu schicken oder Aktionen auf dem mobilen Handy auszuführen,
ohne das eine Aktion des Benutzers notwendig ist.
Ziel der WAP-Push-Architektur ist es, Inhalte verschiedenster Art vom Server zum mobilen
Client zu "schieben". Dieses Pushing ist somit ein erster Schritt im Rahmen der zukünftigen
Planungen des WAP-Forums, Informationen und Daten auf Initiative des Servers hin zum Client
übertragen zu können.
Wie im Abschnitt "WAP Architektur" der Pull Mechanismus beschrieben, ist beim Push
Mechanismus der Server auch ohne vorangehenden Request in der Lage, Informationen auf eigene
Initiative hin an den Client zu übertragen.
Schematisch dargestellt erfolgt eine Push Operation im WAP Umfeld genau dann, wenn ein so
genannter Push-Initiator Inhalte an einen Client via Push over-the-Air Protocol (PushOTA) und/oder
Push-Access Protocol sendet. Da sich der Push Initiator aber in der Regel im Internet befindet und
|  |
|
| |
|
|