支持國貨 解析WAPI無線技術
無線網絡發展至今,安全一直是頭等問題。我們談論最多的就是無線網絡的安全問題,如果不能保證信息的安全,在好的技術也是不能得到發展的。面對WIFI的安全問題層出不窮,我們的WAPI無線技術在此出山。
在國外,因此出現的安全問題屢見不鮮,并導致很多安全糾紛。據統計,不愿采用WLAN的理由中,安全問題高居第一位,達40%以上,已經成為
阻礙WLAN進入信息化應用領域的最大障礙。
WAPI無線技術全名無線局域網鑒別與保密基礎結構,其主要針對的是無線局域網的安全接入模塊,由我國自主提出。中國手機WIFI功能遲遲不解禁,最主要的原因整是為了我國自主技術WAPI的發展。
WAPI的標準在2003年就已出臺。2004年,WAPI無線技術圍繞國際標準等問題,與美國力量主導的WiFi展開過一系列的博弈,中美雙方進行過多次相關貿易和技術談判,直至現在。
在今年6月舉行的東京會議上,WAPI終于成為WLAN網絡的國際標準,這其實是中美之間相互妥協的結果,對中國來說,WAPI成為國際標準是以允許WIFI手機進入國內市場為代價的:WIFI手機只要支持WAPI就可以在國內上市。這或許是與中國發展三種3G標準時同樣的原因。WIFI不安全,WAPI無線技術呢?
目前,采用美國標準802.11的WIFI信息安全漏洞太大,全球破解WiFi的工具橫行。
一些常用的保護WIFI安全的方法包括:隱藏SSID號,綁定MAC地址,加WIFI密碼,如WiredEquivalentPrivacy(WEP),Wi-FiProtectedAccess(WPA)和WPA2等。
但是,任何入侵者都可以通過無線信號掃描工具找到當前環境下的所有無線網絡,及其接收和綁定的MAC地址。而WEP和WPA加密方式已經可以被輕松破解,從網上搜索WIFI破解工具,你可以找到破解WIFI密碼的“傻瓜式”教程。而一個俄羅斯公司宣布利用一款破解軟件可以通過NVIDIA的GPU使WIFI破解密碼的速度最高提升100倍數,也使WPA2的快速破解成為可能。
從實際情況來看,WIFI確實不安全,但是WAPI就安全了嗎?
WAPI無線技術安全更勝一籌
與上述安全機制相比,WAPI可謂更勝一籌。它已由ISO/IEC授權的IEEE Registration Authority審查獲得認可,分配了用于WAPI協議的以太類型字段,這也是我國目前在該領域惟一獲得批準的協議,正等待向ISO/IEC JTC1委員會進行提交。雖然它的具體技術細節還要參考剛剛正式出版的WLAN國家標準的詳細描述,但記者也從標準工作組獲悉:WAPI無線技術采用國家密碼管理委員會辦公室批準的公開密鑰體制的橢圓曲線密碼算法和秘密密鑰體制的分組密碼算法,分別用于WLAN設備的數字證書、密鑰協商和傳輸數據的加解密,從而實現設備的身份鑒別、鏈路驗證、訪問控制和用戶信息在無線傳輸狀態下的加密保護。
WAPI具有幾個重要特點:全新的高可靠性安全認證與保密體制,更可靠的二層(鏈路層)以下安全系統,完整的“用戶-接入點”雙向認證,集中式或分布集中式認證管理,證書-鑰雙認證,靈活多樣的證書管理與分發體制,可控的會話協商動態密鑰,高強度的加密算法,可擴展或升級的全嵌入式認證與算法模塊,支持帶安全的越區切換;支持SNMP網絡管理,完全符合國家標準,通過國家商用密碼管理部門安全審查,符合“國家商用密碼管理條例”。
值得一提的是,WAPI無線技術還充分考慮了市場應用。從應用模式上分為單點式和集中式兩種:單點式主要用于家庭和小型公司的小范圍應用;集中式主要用于熱點地區和大型企業,可以和運營商的管理系統結合起來,共同搭建安全的無線應用平臺。用戶可以在家里、公司、熱點地區應用WLAN,互連互通尤為重要。采用WAPI可以徹底扭轉目前WLAN采用多種安全機制并存且互不兼容的現狀,從根本上解決安全問題和兼容性問題。