3)无线PKI(WPKI)
随着无线通信技术的广泛应用,无线通信领域的安全问题也引起了广泛的重视。将PKI 技术直接应用于无线通信领域存在两方面的问题:其一是无线终端的资源有限(运算能力、存储能力、电源等);其二是通信模式不同。为适应这些需求,目前已公布了WPKI草案, 其内容涉及WPKI的运作方式、WPKI如何与现行的PKI服务相结合等。
WPKI中定义了三种不同的通信安全模式,在证书编码方面,WPKI证书格式想尽量减少常规证书所需的存储量。采用的机制有两种:其一是重新定义一种证书格式,以此减少X.509证书尺寸;其二是采用ECC算法,减少证书的尺寸,因为ECC密钥的长度比其他算法的密钥要短得多。同时,互联网工程任务组( Internet Engineering Task Force,IETF)也在WPKI PKIX证书中限制了数据区的大小。