WAPI

中国制定的WLAN安全标准WAPI

针对WLAN安全问题,中国制定了自己的WLAN安全标准:WAPI。

与其他无线局域网安全机制(如802.11i)相比,WAPI主要的差别体现在以下几个方面:

• 双向身份鉴别

在WAPI安全体制下,无线客户端和WLAN设备二者处于对等地位,二者身份的相互鉴别在公信的鉴别服务器控制下实现。双向鉴别机制既可防止假冒的无线客户端接入WLAN网络,同时也可杜绝假冒的WLAN设备伪装成合法的设备。而在其它安全体制下,只能实现WLAN设备对无线客户端的单向鉴别,缺乏有效的WLAN设备身份鉴别手段。

• 数字证书身份凭证

WAPI 强制使用数字证书作为无线客户端和WLAN设备的身份凭证。

WAPI基本架构上和802.11i采用的AAA架构类似,也包括了三个实体,即鉴别请求者系统(WLAN终端)、鉴别器系统(WLAN设备)和鉴别服务系统。

图2:WAPI协议基本过程

详细的协议过程,请参考作者的另一篇文章:《基于痩AP架构实现WAPI》

整个WAPI协议过程主要包括两个阶段:

• WLAN终端和WLAN设备把各自证书发给鉴别服务器,后者负责判断证书的合法性;

• WLAN终端和WLAN设备通过报文交互,完成相互的身份认证和密钥协商;

WAPI一直致力于标准的国际化,但是一直遭遇很大的阻力。在搁浅5年之后的2009年,我国提出的无线局域网安全技术标准WAPI有望获国际认可,晋升国际标准。日前,WAPI产业联盟宣布,WAPI已获得国际标准组织ISO/IECJTC1/SC6的提案邀请,将作为独立标准重新进入国际标准流程。此外,工信部已经明确:只要支持WAPI,具有WiFi功能的手机就可以获得入网许可。总的看来,WAPI产业当前已经得到了很好的标准和政策支持。

为了推动WAPI的实际应用,H3C提出了WAPI Over EAP的WAPI部署方案,实现了WAPI和电信现有的Radius系统进行了很好地融合,节省了用户单独部署鉴别服务器的成本,简化了管理,实现了802.11i和WAPI用户的统一认证管理。

时间: 2024-10-14 06:40:43

WAPI的相关文章

WAPI标准遭不公正对待 中国退出法兰克福会议

记者昨天获悉,在法兰克福召开的无线局域网国际标准会议上,因中国无线局域网国家标准WAPI受到不公正待遇,中国代表团愤然退出会议以表示抗议. 中国代表团表示,由于受到美国的干预,导致WAPI提案在此次会议上无法得到公正的对待,代表团已经决定正式退出此次会议. WAPI是中国拥有自主知识产权的无线局域网标准,该标准比较好地解决了无线局域网的安全问题.

WAPI与Wi-Fi是什么意思.以及有什么区别

无线网络,就是利用无线电波作为信息传输的媒介构成的无线局域网(WLAN),与有线网络的用途十分类似,最大的不同在于传输媒介的不同,利用无线电技术取代网线,可以和有线网络互为备份. Wi-Fi俗称无线宽带 全称WirelessFidelity.802.11b有时也被错误地标为Wi-Fi,实际上Wi-Fi是无线局域网联盟(WLANA)的一个商标,该商标仅保障使用该商标的商品互相之间可以合作,与标准本身实际上没有关系.但是后来人们逐渐习惯用WIFI来称呼802.11b协议.它的最大优点就是传输速度较高

异肤色同血缘五款WiFi/WAPI兼备手机导购

缓兵之计 尴尬局面的转折--WAPI的诞生 此次iPhone联通版未正式发布之前,是否配带WiFi功能就一直是人们热议的话题,因为作为当今主流短距离无线技术标准的WiFi已经得到了普遍应用,无论星巴克休息中浏览网页或者记者会议现场发回稿件,WiFi都扮演着重要的角色.但是之前每逢欧美手机登录大陆市场,都必须先"净身"一遍,摘去了WiFi模块,也就是 网友们戏称的"阉割版".就连牛气冲天的苹果也不能撼动这个规则,在第一批的iPhone中去掉了WiFi功能,这绝对是iP

手机WiFi本月开闸:入网需同时集成WiFi和WAPI

孙进 WiFi无线上网已经渗透进了很多人的生活方式中--带着笔记本电脑,去星巴克边喝咖啡边使用免费的WiFi上网,是很多人的休闲选择:在酒店的会议中心,一边开会一边通过WiFi上网发稿,是许多新闻记者普通的工作场景. 但问题是,中国用户无法买到手机来实现WiFi上网. 因为根据工信部的规定,带有WiFi功能的手机无法通过入网检测.但即使在WiFi芯片如同照相功能一样,成为手机标准配置,被批量化生产,很多手机厂商还是不得不将WiFi功能屏蔽,再在中国上市. 而希望使用WiFi实现手机上网的用户,只

WAPI产业联盟:中国两项近场通信NFC安全技术成国际标准

(NFC)非对称实体鉴别(NEAU-A).NFC对称实体鉴别(NEAU-S)两项近场通信安全技术正式成为ISO/IEC国际标准,填补了国际上NFC身份认证安全领域的空白,一定程度上改变了我国物联网领域核心技术受制于人的局面.[注:NFC非对称实体鉴别(NEAU-A)标准号:ISO/IEC 13157-4:2016 NFC对称实体鉴别(NEAU-S)标准号:ISO/IEC 13157-5:2016 ] 系统间远程通信和信息交换国际标准化组织主席Hyun Kahng专门发来贺信,并表示:"在过去十年

秘密战争正进行:WAPI归来 蹭网卡引安全争议

从中国本土的WAPI标准 提出到现在,已经有七年过去了.WIFI的广泛应用,似乎使人们已经忘记了WAPI和WIFI之间的 激烈竞争.而市场上由 技术草根开发的一种新型产品却再次点燃了导火索.七年前的一场激辩又被 提起无线网络传输标准两大技术阵营再次交锋的导火索,正在被技术草根点燃.由中国的"山寨王们"生产的"蹭网卡"正在流行,这种不用付费就可以免费无线上网的产品,给电信运营商的无线城市计划带来了麻烦.无线城市计划 以WIFI标准构造,7年前,这种标准就因安全漏洞备受

WAPI标准国际化再遇干扰 中国专家无法入场

北京时间6月23日消息,知情人士透露,国产无线局域网标准 WAPI在走向国际化的过程中再遇干扰,目前国际标准化组织ISO/IEC JTC1/SC6 2011年全会及工作组会议在美国举行,但会前,相关国家再度以签证为由,拒绝一名中方重要专家进入,干扰了中国WAPI国际标准进程.WAPI是中国支持的无线局域网安全强制性标准,其与美国支持的802.11B区别在于安全加密的技术不同.现行的无线网络产品大多数都采用 802.11B作为无线传输协议,这种协议的优点是传输速率能达到11M,而且覆盖范围达100

WAPI修成正果 与Wi-Fi关系微妙

正当行业还纠结于"Wi-Fi究竟什么时候解禁"的问题的时候,中国的自主无线局域网标准 WAPI正在逐渐开始起步,包括摩托罗拉.联想和诺基亚在内的多家一线厂商表示出对中国标准的浓厚兴趣,并已经开始在自己产品线上布局,这让这一诞生已久但发展缓慢的技术有了更大的发展的可能.另外,中国3G时代的全面到来也让WAPI有了普及的土壤,在政策的强势推动下,更具"中国国情"的WAPI或将真的取代Wi-Fi在大陆的应用.WAPI是什么首先我们需要大概了解WAPI是什么,事实上,这是我

调查显示:80%以上用户支持国产标准WAPI

498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' alt=科技时代_80%以上被调查用户支持国产标准 WAPI src="http://images.51cto.com/files/uploadimg/ 20090617/1011120.jpg">80%以上被调查用户支持国产标准WAPI6月17日,针对国产标准WAPI与西方标准WiFi之争,在国内某知名网站所做的调查中,有80%的被调查者支持使用

WAPI在电信网的部署和运营探讨

由于802.11协议标准中定义的WEP安全机制在数据安全性.用户key管理等方面存在缺陷,是WLAN大规模运营的重大障碍.中国在无线局域网国家标准GB15629.11-2003中发布了WAPI,WAPI主要由WAI(无线局域网鉴别基础结构)和WPI(无线局域网保密基础结构)两部分组成, 提出了对等访问控制的概念,实现了AE.ASUE和ASE的三元组认证.WAPI用户的漫游因为WLAN的用户是百万级的,不可能在全国集中架设WAPI的AS服务器,必须根据用户量的多少,把AS服务器架设在省公司层面或本