| |
2 ORGANISATIONEN UND GREMIEN
15
StatusReq/Resp um den Status eines früheren Requests zu ermitteln
2.4 Sicherheit
mSign definiert nur das Protokoll, das zwischen primären Diensteanbieter
und dem Mobilfunk-Betreiber des Kunden verwendet werden soll. Auf die-
ser Strecke wird SSL als Verschlüsselungs-Protokoll vorgeschlagen ([24]),
aber nicht verlangt. Auch die Kommunikation zwischen Mobilfunk-Anbieter
und Endgerät wird keine genaue Beschreibung für eine Verschlüsselung ge-
liefert, es werden jedoch die folgenden drei Fälle unterschieden:
Keine Sicherheit auf der Applikationsschicht mit Sicherheits-Proxy für ver-
schlüsselte Mobil-Netze. Der Mobilfunk-Betreiber verwaltet die Schlüssel /
Zertifikate für den Kunden.
Sicherheit auf der Applikationsschicht mit Sicherheits-Proxy für Endgeräte,
die über eigene kryptografische Logik verfügen.
End-to-end Security für Szenarien, in denen primärer Diensteanbieter und
Endgerät das gleiche Verschlüsselungs- / Signierungs-Protokoll be-
herrschen.
2.5 Vergleich der Ansätze
Die vorgestellten Ansätze lassen sich auf zwei Linien abstrahieren:
|  |
|
| |
|
|