秘密戰爭正進行:WAPI歸來 蹭網卡引安全爭議
從中國本土的WAPI標準提出到現在,已經有七年過去了。WIFI的廣泛應用,似乎使人們已經忘記了WAPI和WIFI之間的激烈競爭。而市場上由 技術草根開發的一種新型產品卻再次點燃了導火索。七年前的一場激辯又被提起無線網絡傳輸標準兩大技術陣營再次交鋒的導火索,正在被技術草根點燃。由中國的“山寨王們”生產的“蹭網卡”正在流行,這種不用付費就可以免費無線上網的產品,給電信運營商的無線城市計劃帶來了麻煩。無線城市計劃 以WIFI標準構造,7年前,這種標準就因安全漏洞備受批評。顯然,現在新的證據浮出了。
對于中國國產無線互聯安全標準WAPI來說,這是不容錯過的商機。以蹭網卡泛濫為由,中國電子(CEC)旗下公司正在游說電信運營商普及 WAPI標準。
蹭網
“無線蹭網”正在流行,購買蹭網卡之后,鼠標點幾下,鄰居家的無線路由器密碼就會呈現在眼前,于是就可以沒有障礙地上網。這樣的需求可以在淘寶 網上4000多家出售 “蹭網卡”的店鋪得到滿足。
在實體店購買也十分容易。譬如,北京朝陽區百腦匯電子商城地下一層就會有售。一家出售名為“卡王”的蹭網卡店主稱,“問這個的人都是懂行的,一 般都會買一個的。這個是卡王,是卡皇的升級版,搜索效果更好?!?/p>
蹭網卡并非從一出生就順風順水。前不久,淘寶網禁止出售這種產品。被蹭網民也按照有關專家的指點把密碼設置得更長更復雜。然而,蹭網卡換了名字 重新被出售,而來自廣東、臺灣的山寨廠們也將原版本名為“卡皇”的蹭網卡升級,成為破解能力更強的 “卡王”,價格仍在160元到240元之間。
上述店主邊說邊拔掉自己電腦上的網線,然后安裝上“卡王”。裝上“蹭網卡”后,一長串無線網絡名單呈現出來,簡單設置后,密碼也出現了。
蹭網卡不僅在市場上隨處可見,廠商有組織地大規模生產,在通信界也廣為人知。對于試圖通過無線寬帶出奇制勝的電信運營商來說,蹭網卡的出現證明 了此前對于WIFI技術安全性的懷疑,更使其巨資布設的WIFI熱點遭遇威脅。
WIFI是無線互聯協議WLAN中普及范圍最廣的技術聯盟。不過幾年前就有人對其安全性產生質疑,指出由于其計算方法上的漏洞,可能遭遇暴力破 解。其原理大致是,在WIFI發送的數據包中,每達到一定量級就會出現重復。由于這種漏洞,2003年WIFI標準曾經遭到中國國產無線協議WAPI的攻 擊。不過,在競爭國際標準中,WIFI取得了最終勝利。
警覺
隨著蹭網卡的泛濫,WIFI的安全漏洞開始引起中國電信的警覺。3月17日,中國電信總經理王曉初針對蹭網卡問題對本報記者表示:“目前中國電 信已經著力解決這個問題 (蹭網卡),問題徹底解決了?!?/p>
雖然王曉初沒有透露如何解決WIFI的安全性問題,但是記者從接近中國電信人士處獲悉,該公司已經著手和生產WAPI的廠商進行洽談,目前已在 泉州等地開展WAPI試驗網。而此前的無線設備招標中,中國電信亦要求所有的WLAN設備必須兼容WAPI標準。
無線互聯是電信運營商的重要策略。2008年作為中國電信“天翼計劃”趕超中國移動的殺手锏,WIFI被隆重推出。在當年8月中國電信寧波會議 上,2009年主要城市區域網絡質量與中國移動相當,同時移動用戶在這一年要達到7500萬左右。WIFI被視作可以實現與3G標準無縫鏈接的利器。試圖 通過WIFI彌補3G網絡覆蓋不全,進行多接入切換。
2009年6月,中國電信緊急啟動了31個省份公司核心網改造項目,旨在核心網層面實現對CDMA+WiFi(C+W)的統一認證和統一計費的 支持。這是國內首個C+W網絡,中國電信希望其能夠盡快形成一定規模,并與已經商用的CDMA2000網絡形成互補,在3G數據業務上形成差異化競爭的優 勢。
3月17日,中國電信高層透露,目前該公司在全國有超過10萬個WIFI熱點。
面對中國電信的龐大計劃,本來對WIFI顧慮重重的中國移動也迅速推出TD+WIFI計劃。截至目前,中國移動已經完成了10萬臺WLAN設備 采購工作,計劃新建WLAN熱點11萬個左右。其產品大多支持WIFI模式。出于安全考慮,上述兩家電信運營商在設備招標時,要求所有提供WIFI產品的 供應商必須同時兼容中國國產標準WAPI。
自2003年WIFI戰勝WAPI成為國際標準之后,WIFI主導企業英特爾 (intel)已將WIFI與Pentium-M芯片以“迅馳”之名捆綁,WIFI目前已經幾乎成為筆記本電腦標準配備。而蹭網卡的產生,正是開發者針對 WIFI安全漏洞的破解。以生產手機卡等業務著稱的南方智能卡公司技術人員稱,通過破解WIFI密碼,不僅可能使電信運營商的用戶流量和費用被盜取。更可 怕的是通過截獲數據,用戶的網銀、郵件等其他數據等也可以同時被截取。
僅此一點,對于正試圖大力發展手機支付,而又以WIFI“隨e行”為重要補充的中國移動來說,無疑是威脅重重。“隨e行”是中國移動面向商務人 士、集團客戶推出無線上網服務,用戶可通過筆記本電腦、手機等終端,通過2G/3G或者WIFI接入互聯網。
中國電信對蹭網卡叫停后,這種產品并沒有退出市場,而是改頭換面重新登場。
作為WIFI聯盟的主導企業,英特爾公司公關部人士稱,WIFI不是英特爾一家的問題,它牽涉到整個上下游的廠商,包括軟件廠商、芯片制造商、 無線設備廠商以及運營商等,英特爾并沒有部門對蹭網卡進行研究。
WAPI歸來?
懸空7年的國產WAPI標準似乎看到了新的商業機會。消息人士告訴記者,中國電信稱,已徹底解決WIFI漏洞問題,包括試水中國標準WAPI。 目前,中國電信已經在杭州、泉州等地開始建立WAPI試驗網。
中國電子旗下的WAPI芯片生產企業也正在游說中國電信、中國移動,以蹭網卡的廣為泛濫來突出WIFI的安全漏洞。近7年來,WIFI已經取得 90%WLAN市場份額,而WAPI只有投入沒有產出,沒有資金支持舉步維艱。
本報獲悉,中國電子旗下一家公司已經多次赴北京游說,目前正在向中國電信和中國移動遞交方案,力陳WAPI解決了目前無線局域網國際標準中存在 的嚴重安全問題。
據悉,在該公司遞交的方案中指出,WAPI成功解決了 “合法用戶接入合法網絡”的問題。使用國密辦SMS4算法對用戶的無線數據鏈路進行加密。
多年來,WAPI無實施明確時間表,以致電信運營商對WAPI仍猶豫觀望。目前,中國的三大運營商中,無論是中國電信的天翼業務,還是中國移動 的 “隨E行”,都結合3G推出WLAN業務,都已經將無線局域網視為新的興奮點。如果大面積啟用WAPI,運營商仍然需要對現有的網絡設備加以升級,需要時 間磨合,同時,可能還會面對有所怨言的消費者。
WAPI產業聯盟產業規劃主管陳銘稱:“對于無線局域網而言,信息安全性再怎么強調也不過分?!倍鴱募夹g上而言,中國WAPI技術,由于采用了 新的雙向鑒別技術,安全性要明確優于現有的WIFI聯盟采用的WEP(有線等效加密)協議,即使與改進后的WPA(WIFI保護訪問)協議比較,也仍有優 勢。“正是因為有WAPI的存在,才可以限制WIFI可能收取的高額的專利費?!?/p>
從WAPI標準提出到現在,已經有七年過去了。WIFI的廣泛應用,似乎使人們已經忘記了WAPI和WIFI之間的激烈競爭。
2003年5月,中國針對WIFI無線局域網標準存在嚴重的安全問題,頒布自主創新的安全機制——鑒別和保密基礎結構(WAPI,即 WLANAu-thentication and Privacy Infrastruc-ture)。樂觀的WAPI支持者稱,強制推行無線局域網新的國家標準的最大的勝算來自于:安全性。當月,信息產業部宣布WAPI 標準為國家標準,并要求2004年6月1日后所有的無線局域網產品都必須符合這一安全標準。
然而,樂觀情緒很快在隨后的中美商貿聯委會上被沖淡。2004年3月,作為當時無線局域網技術的安全補篇提案,中國自主研發的WAPI技術和英 特爾主導的WIFI.11i技術(以下簡稱11i)競爭中,WAPI被延期執行。
2004年4月,中美達成了廣泛共識并簽署了協議,在三個層次對WAPI之爭進行了簡短的總結:中國宣布將無限期推遲WAPI標準的強制實施; 將根據中國及外國公司的意見,對該標準進行修訂;WAPI將參與無線計算機網絡認證的國際標準化組織。
當時,國外一家媒體報道以“硅谷的領導者們對于這一決定歡呼一片”來形容美國產業界的反應。
對于WAPI來說,而從喜悅到失落的轉折,并沒有使其美夢畫上句號。
2009年6月,WAPI取得了形式上的短暫勝利。這年6月,在蘋果公司(Apple)的拳頭智能手機產品iPhone入華問題上,又一次在 WIFI與WAPI標準問題上使談判陷入僵局。中方要求iPhone卸下WIFI改裝WAPI,遭到iPhone拒絕。談判的最終以“凡是加裝WAPI功 能的WIFI手機可入網檢測并獲進網許可證”。由于WIFI先行一步,壟斷了中國無線局域網90%的終端市場,WAPI長期處于存而不用的狀態。長期沒有 市場化應用,維持生產能力的企業也并不多。
目前,中國擁有超過7億的手機使用者,遠遠超過電腦用戶。在全新的市場格局中,無線互聯標準將為WIFI和WAPI開辟一塊嶄新的戰場,七年前 的激辯再被提起。
【編輯推薦】