由于802.11协议标准中定义的WEP安全机制在数据安全性、用户key管理等方面存在缺陷,是WLAN大规模运营的重大障碍。中国在无线局域网国家标准GB15629.11-2003中发布了WAPI,WAPI主要由WAI(无线局域网鉴别基础结构)和WPI(无线局域网保密基础结构)两部分组成,
提出了对等访问控制的概念,实现了AE、ASUE和ASE的三元组认证。WAPI用户的漫游因为WLAN的用户是百万级的,不可能在全国集中架设WAPI的AS服务器,必须根据用户量的多少,把AS服务器架设在省公司层面或本地网层面。就必须解决用户在不同AS域中的认证问题,即WAPI用户的漫游。具体来说,有两种模式:异地认证和本地认证。异地认证模式,即:用户在其他AS域中要求证书鉴别,AS通过
数字证书的颁证机构(Issuername)字段发现该用户非本地用户,马上把WAI报文转发到用户归属地的AS进行鉴别认证。本地认证模式,即AS直接认证数字证书有效性,同时查证该证书是否在“黑名单”中决定是否让该用户认证通过。WAPI用户的认证和计费用户使用WLAN业务一共要
经过三重认证:无线链路加密认证,接入认证和业务认证。无线用户终端在发现WLAN网络具有WAPI认证功能后,提交自己的WAPI证书信息,WLAN设备加上自身的认证信息后一起提交AS,AS对两者的信息都进行认证,把认证结果告诉WLAN设备和无线用户终端;整个认证过程中采用数字签名;只有当三方认证都通过后,才开始由WLAN设备与无线用户终端协商通信密钥。整个无线链路加密认证过程在后台运行,用户基本不用人工参与。如果用数字证书认证替代现
有的DHCP+
Portal等接入认证,最主要问题是无法实现正常计费:无线链路加密认证通过后,AC开放了受控端口,允许数据流进入公网,但AC不可能知道用户何时开始使用网络,无法提供计费开始信息;同时,用户没有正常下线的手段,系统也无法检测用户是否异常下线,无法提供计费结束信息。这样就只能为用户提供包月的服务。因此是否把多重认证方式统一,要区分不同用户及不同的无线用户终端。WAPI数字证书的发放和管理实体身份的认证、证书的发布、吊销等一系列工作绝非简单。基于证书机制,PKI核心组件包括:CA(Certificate Authority,证书认证中心)CA是PKI最核心的组件。它负责接
受用户的请求,负责签发和管理数字证书,提供证书查询,接受证书注销请求,提供CRL等。RA(Registration Authority,证书注册中心)RA直接面对最终客户,受理其证书申请和管理请求。CRL(Certificate RevocationList,作废证书列表)作废证书列表,通常由
同一个发证实体签名。当公钥的所有者丢失私钥,或者改换姓名时,需要将原有证书作废。证书存档(
Repository)一个电子站点,存放证书和作废证书列表、CA在用证书和作废证书。用户(Subscriber)用户是作为主体署名证书并依据策略使用证书和相应密钥的实体。根CA系统根CA系统主要由根证书签发系统,根CRL组成。根CA在系统正式运行后,不会参与各种用户证书的签发,因此平时基本上处于离线关闭状态。二级CA系统二级CA系统是整个PKI/CA系统中最重要的部分,安全性要求最高。主要包括:数字证书签发系统、数字证书申请系统、数字证书服务系统、客户服务系统和数字证书管理系统等。RA机构证书注册审核机构(RA)分布在各个本地网,来满足不同地区证书用户的申请、注册、审核和发放。RA受理代理点(RAT)若上述的RA机构仍不能满足用户分散性等工作要求的地区,可以在本地区的RA机构下,再设立RAT。由电信运营商设立CA根中心,生成各省公司的二级CA中心,
然后在各本地网设立RA或RAT(见图1)。WAPI数字证书的获取和存储用户的私钥是非常重要,必须对用户的私钥进行保护确保不丢失。如果丢失,须通知CA中心吊销自己的证书,防止其它用户信任已经泄密的证书而造成不必要的损失。根据对安全的不同要求,用户的证书及其私钥可以放在硬盘中、智能卡、USB令牌等存储介质中:硬盘(固定的存储介质)私钥通过口令进行保护,并加密存放在硬盘中。该方式的优点在于不需额外花费,使用简单快捷;缺点在于安全性较低,不支持移动办公。这种方式非常适合于安全性要求不太高,或机器本身有较强的安全保护环境中。对于手机终端,相当于将证书安装在其闪存中。智能卡+读卡器(专用的便携式存储介质)智能卡是一种非常安全可靠的存储设备,它通过IC芯片和其中的操作系统(COS)防止攻击者窃取卡内的机密信息。该方式的优点在于安全性高,可以实现在具有读卡器的机器上漫游;缺点是需要额外硬件投资,以及安装软件。USB-Key(通用便携式存储介质)该方式的优点在于安全性高,可以实现在所有的机器(具有USB接口)上的漫游;缺点是需要额外硬件投资,以及安装相应软件驱动。电信运营商向用户提供(1)、(3)两类的存储介质,用户可以自行选择。选择(1)类的存储介质,除了安全性较低外,用户更换终端或重装系统就要重新申请并安装
新的证书;选择(3)类的存储介质,有较高的安全性,但对存储介质有较高的要求,特别是要支持WAPI数字签名指定的椭圆曲线加密算法(ECC)。用户获取数字证书,可以通过到营业厅(RA/RAT)申请,也可以利用电脑或手机直接从网上下载。前者适合于提供有效期较长的数字证书,后者适合于提供短期、临时的数字证书。
WAPI在电信网的部署和运营探讨
时间: 2024-10-22 05:16:09
WAPI在电信网的部署和运营探讨的相关文章
上海网域CEO肖确伟:IDC精细化运营探讨
本文讲的是上海网域CEO肖确伟:IDC精细化运营探讨,中国IDC评述网11月16日报道:2012年,IDC行业正面对着前所未有的危与机,这一点每个IDC行业人都感同身受. 近几年,随着IDC行业急速发展,云计算应用持续发酵,传统IDC服务商的利润逐渐降低,运营举步维艰.问题的症结在于,传统IDC技术存在诸多弊端.仅就所运用的服务器来说,往往存在着大量空闲资源浪费,导致成本上升.投资回报率过低.业务模式单一.资源短缺.电力成本高昂.同质化竞争激烈..缺少核心竞争力产品等,这些弊端像敌人一样步步向传
网站运营探讨(一):地方门户网站赢利之道
网站运营 导读:在门户网站,行业网站一步步成长成熟起来后,地方门户也开始热闹起来,地方门户到底如何赢利呢?网站运营探讨俱乐部本期邀请深圳信息港牛文举 (阿牛)和大家一起讨论,本文摘要部分观点.阿牛简介:牛文举,就职于深圳信息港(www.szinfo.com),朋友们管他叫阿牛.老牛或牛哥.计算机科班出身,步入社会六年有余.六年来,一直在互联网这个行业里面从业,作为一名实战者的角色,去和认识及不认识的拓荒者们一起推动国内互联网行业的发展,并做成一些优秀的应用案例.对电子商务.网络营销.网站运营.盈
网站运营探讨(三):浅谈行业网站的运营
网站运营 导读:前面讨论了关于地方门户网站的一些问题,本次网站运营探讨俱乐部邀请搜材网CEO刘登金为我们谈谈行业网站运营的一些实际操作问题. 由于网站运营是比较新的概念,在这之前一直没有一个明确的概念,笔者根据多年运营网站的经验,先自不量力的用一段生拗的话给网站运营下一个定义,以便于下面的讨论. 要运营一个网站,首先要根据自身资源.资金(选择自己熟悉的领域,或可整合的领域,资金可承受的范围),准确选择适当的领域开展互联网业务(也就是网站定位),根据领域特性和互联网特性,选择或创新自己网站的盈利模
五大部署开发运营的方法
根据云计算及跨平台IT管理供应商CA Technologies委托的最新全球调查报告,亚太地区的IT领导者已经看到开发运营为其企业能够带来的实际商业利益.开发运营能够有效的帮助中国企业,让使用其软件及服务的用户增长14%,同时又能够降低开发运营费用的14%.而在中国地区使用开发运营的受访者表示,他们发现了开发运营在软件及服务开发上增长了约11%. 市场研究公司Vanson Bourne 的代表CA Technologies调查了全球1300个高层IT决策者,其中的受访者中有450名来自亚太地区的
旅游门户网站运营探讨---如何协调与酒店、旅行社、景区的利益关系
中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 声明:本文说的旅游门户不是传统旅行社办的旅游网站,而是一个中立的服务平台. 一个中立的旅游服务平台,势必会聚集游客.酒店.旅行社.车行.景区等各种旅游要素,关于吸引游客的功能请搜索"旅游门户网站建设运营探讨---广告型旅游站"一文;本文主要探讨如何协调旅游行业供应服务的企业利益关系,理一些思路. 1.起步期 刚起步建设的旅
虚拟社区真实化 SNS运营探讨
中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 当今的互联网,SNS社区比较火的有校内.开心网.但是这两个网站的用户群是不一样的,网站提供的产品也不同. 我这里要说的是开心网(www.kaixin001.com).此网站目前主要的盈利模式就是通过与品牌商合作在网站上提供植入式广告服务.现在开心网社区中,无论衣食住行都植入了相关的广告.我倒是211.html">觉得开心网完全
网站运营探讨(二):2008年主流媒体是谁?
媒体|网站运营|主流 导读:谈到地方门户,我们自然地谈到了当地媒体,因为这是相当有关系的,当人们都在说门户网站抢了传统媒体饭碗的时候,新媒体正在上路. 报纸?公信力有优势 近年来不少资深的媒体专家都在感叹报纸已经进入了行业性的衰退期.美国的Carnegie公司去年做过一个调查.在18-34岁的人群中,44%的人至少每天上网看一次新闻,相比之下只有19%的人每天通过报纸获得新闻.在1964年,80%的美国人看报纸,今天只有50%,年轻人不到20%.<消失的报纸>一书的作者Philip Meyer
网站运营探讨:你的网站健康吗?
网站运营 有太多人问我某某某网站为什么排不上去,希望我帮他看一下.有的时候我有时间会帮着看一下,有的时候实在是没有时间.今天就介绍一下我通常诊断网站的步骤,如果以后再有人问,就建议来看这个帖子. 一个网站为什么排名高,不一定能通过这些方法看的出来.但一般网站排名完全找不到,或怀疑被惩罚,可以通过这些步骤看出些端倪. 首先看域名Whois信息 注意域名第一次注册的时间,中间有没有注册人转手,这个Whois工具也可以显示所用的主机类型. 如果域名注册只是几个月,在Google排名上不去就很正常,不用
网站运营探讨(二):2008年主流媒体是谁
媒体|网站运营|主流 导读:谈到地方门户,我们自然地谈到了当地媒体,因为这是相当有关系的,当人们都在说门户网站抢了传统媒体饭碗的时候,新媒体正在上路. 报纸?公信力有优势 近年来不少资深的媒体专家都在感叹报纸已经进入了行业性的衰退期.美国的Carnegie公司去年做过一个调查.在18-34岁的人群中,44%的人至少每天上网看一次新闻,相比之下只有19%的人每天通过报纸获得新闻.在1964年,80%的美国人看报纸,今天只有