Наталья Мельникова
В последний год рынок мобильных устройств переживает настоящий бум.
Стремительно совершенствуясь, мобильные телефоны по уровню «интеллектуальной»
начинки догоняют карманные компьютеры (КПК), а те, в свою очередь, развивают
свои коммуникационные возможности. И порой уже трудно понять, чем является то
или иное устройство – смарт-фоном (т.е. интеллектуальным сотовым телефоном) или
коммуникатором (КПК с расширенными сетевыми возможностями).
Большинство современных КПК оснащено модулями
беспроводной связи 802.11, и имеют возможность использовать GPRS-функции
сотового телефона для подключения к Интернету (причем делать это тоже «по
воздуху» – через инфракрасный порт или Bluetooth). Этот потенциал сначала
поражает, но быстро становится привычным, и через некоторое время отсутствие
возможности синхронизировать свой КПК с корпоративным сервером Exchange
воспринимается как нечто совершенно «дикое».
Но как обычно бывает в жизни, удобства в одной
области приносят проблемы в других сферах. Так, серьезным препятствием на пути
внедрения мобильных клиентов в корпоративных сетях является низкий уровень
стандартных средств защиты беспроводных коммуникаций, таких как A5/A8, WEP и т.
д.
Мобильные клиенты на основе Windows Mobile 2003
предоставляют администратору богатый арсенал средств защиты сетевых соединений.
В него входят прекрасно зарекомендовавшие себя протоколы, такие как WPA и
802.1X, L2TP/IPSec, SSL/TLS. Большинство этих технологий использует цифровые
сертификаты, в связи с чем первым этапом в настройке защищенных коммуникаций
является настройка клиентских компонентов PKI на КПК.