WAPI是WLAN Authentication and Privacy Infrastructure的英文縮寫(xiě)。它像紅外線(xiàn)、藍(lán)牙、GPRS、CDMA1X等協(xié)議一樣,是無(wú)線(xiàn)傳輸協(xié)議的一種,只不過(guò)跟它們不同的是它是無(wú)線(xiàn)局域網(wǎng)(WLAN)中的一種傳輸協(xié)議而已,它與現(xiàn)行的802.11B傳輸協(xié)議比較相近。那么,為什么制定傳輸協(xié)議的標(biāo)準(zhǔn)呢?我們知道,不同的傳輸協(xié)議將數(shù)據(jù)包在兩臺(tái)以上的電子設(shè)備間進(jìn)行傳輸所用的原理和實(shí)現(xiàn)的手段是不同的,它們多數(shù)都不兼容,如果不制定無(wú)線(xiàn)傳輸協(xié)議的標(biāo)準(zhǔn)的話(huà),無(wú)線(xiàn)電子設(shè)備的通用性就會(huì)受到很大的限制,例如,你的筆記本電腦在A地方也許可以無(wú)線(xiàn)上網(wǎng),但去到了B地方,可能就會(huì)由于傳輸協(xié)議不統(tǒng)一而無(wú)法實(shí)現(xiàn)無(wú)線(xiàn)上網(wǎng)了,而如果所有的無(wú)線(xiàn)產(chǎn)品都使用同一種傳輸協(xié)議的話(huà),那么,你的筆記本電腦無(wú)論走到哪里,只要有WLAN信號(hào)的地方都可以輕松實(shí)現(xiàn)無(wú)線(xiàn)上網(wǎng)了。
二、WAPI與現(xiàn)行的802.11B有什么不同?
無(wú)線(xiàn)局域網(wǎng)(WLAN)的傳輸協(xié)議有很多種,包括802.11A、802.11B、802.11G等等,其中以802.11B最為普及和流行,目前包括迅馳和聯(lián)想最新的關(guān)聯(lián)電腦在內(nèi)的大多數(shù)無(wú)線(xiàn)網(wǎng)絡(luò)產(chǎn)品所采用的都是802.11B的傳輸協(xié)議,它是由美國(guó)非贏利機(jī)構(gòu)WI-FI組織制定和進(jìn)行認(rèn)證的,而WAPI則由ISO/IEC授權(quán)的IEEE Registration Authority審查獲得認(rèn)可,兩者所屬的機(jī)構(gòu)不同,其性質(zhì)自然不一樣。其最大的區(qū)別是安全加密的技術(shù)不同:WAPI使用的是一種名為“無(wú)線(xiàn)局域網(wǎng)鑒別與保密基礎(chǔ)架構(gòu)(WAPI)”的安全協(xié)議,而802.11B則采用“有線(xiàn)加強(qiáng)等效保密(WEP)”安全協(xié)議。
三、我國(guó)為什么要制定WAPI標(biāo)準(zhǔn)?
1、出于安全性考慮。我們知道,國(guó)家的機(jī)密是最高的機(jī)密,它如果被泄露出去會(huì)直接損害整個(gè)國(guó)家和民族的利益,后果將不堪設(shè)想。但對(duì)于無(wú)線(xiàn)局域網(wǎng)來(lái)說(shuō),偏偏在安全性方面非常脆弱,因?yàn)楝F(xiàn)行的無(wú)線(xiàn)網(wǎng)絡(luò)產(chǎn)品大多數(shù)都采用802.11B作為無(wú)線(xiàn)傳輸協(xié)議,這種協(xié)議的優(yōu)點(diǎn)是傳輸速率能達(dá)到11M,與有線(xiàn)局域網(wǎng)的傳輸速度相近,而且覆蓋范圍達(dá)100米。但是“成也何蕭,敗也何蕭”。正是其傳輸速度快,覆蓋范圍廣,才使它在安全方面非常脆弱。因?yàn)閿?shù)據(jù)在傳輸?shù)倪^(guò)程中都曝露都空中,很容易被別有用心的人截取數(shù)據(jù)包,雖然,3COM、安奈特等國(guó)外廠(chǎng)商都針對(duì)802.11B制定了一系列的安全解決方案,但總得來(lái)說(shuō)并不盡人意,而且其核心技術(shù)掌握在別國(guó)人手中,他們既然能制定得出來(lái)就一定有辦法破解,所以在安全方面成了政府和商業(yè)用戶(hù)使用WLAN的一大隱患。WAPI由于由我國(guó)有關(guān)部門(mén)掌握著加密的核心技術(shù),所以就不怕外國(guó)人利用WLAN來(lái)盜取國(guó)家或商業(yè)機(jī)密信息了,而且它的加密技術(shù)比802.11B更為先進(jìn),WAPI采用國(guó)家密碼管理委員會(huì)辦公室批準(zhǔn)的公開(kāi)密鑰體制的橢圓曲線(xiàn)密碼算法和秘密密鑰體制的分組密碼算法,實(shí)現(xiàn)了設(shè)備的身份鑒別、鏈路驗(yàn)證、訪(fǎng)問(wèn)控制和用戶(hù)信息在無(wú)線(xiàn)傳輸狀態(tài)下的加密保護(hù)。此外,WAPI從應(yīng)用模式上分為單點(diǎn)式和集中式兩種,可以徹底扭轉(zhuǎn)目前WLAN采用多種安全機(jī)制并存且互不兼容的現(xiàn)狀,從根本上解決安全問(wèn)題和兼容性問(wèn)題。所以我國(guó)強(qiáng)制性地要求相關(guān)商業(yè)機(jī)構(gòu)執(zhí)行WAPI標(biāo)準(zhǔn)能更有效地保護(hù)數(shù)據(jù)的安全。
2、出于利益方面的考慮。我國(guó)是個(gè)經(jīng)濟(jì)蓬勃發(fā)展的發(fā)展中國(guó)家,許多產(chǎn)品都擁有巨大的發(fā)展空間,尤其是高科技產(chǎn)品。但是,在以前,我國(guó)在高科技產(chǎn)品方面喪失了很多的機(jī)會(huì),由于極少有自主核心技術(shù)和自己業(yè)界標(biāo)準(zhǔn)的產(chǎn)品,造成了頗為被動(dòng)的局面:DVD要被外國(guó)人收取大量的專(zhuān)利費(fèi),GPRS、CDMA1X等等的標(biāo)準(zhǔn)都掌握在外國(guó)人手里,我們只能乖乖地將大把的鈔票送給人家去買(mǎi)人家的標(biāo)準(zhǔn),而自己則像個(gè)替人“打工”的工人,只能去搞OEM、去幫人組裝產(chǎn)品。所以,有人說(shuō)“一流的企業(yè)賣(mài)標(biāo)準(zhǔn)、二流的企業(yè)賣(mài)技術(shù)、三流的企業(yè)賣(mài)產(chǎn)品”。
但是,現(xiàn)在機(jī)會(huì)來(lái)了。WLAN(無(wú)線(xiàn)局域網(wǎng))在我國(guó)是一個(gè)新興的新生事物,發(fā)展勢(shì)頭迅猛。以整合無(wú)線(xiàn)模塊的迅馳筆記本電腦的銷(xiāo)售情況來(lái)看,似乎不錯(cuò),筆者在某著名的產(chǎn)品導(dǎo)購(gòu)網(wǎng)站里對(duì)筆記本電腦進(jìn)行了一次調(diào)查,發(fā)現(xiàn)迅馳筆記本品種最多,達(dá)14頁(yè),其次為P4-M的,為10頁(yè),P-M為3頁(yè),P4的2頁(yè)。但是,我國(guó)目前只有800多個(gè)無(wú)線(xiàn)局域網(wǎng)的熱點(diǎn),使用WLAN的用戶(hù)雖然并不是很多,但增長(zhǎng)速度比較快,因此,我國(guó)的WLAN的市場(chǎng)潛力很大。我國(guó)現(xiàn)在制定自己的WLAN傳輸協(xié)議標(biāo)準(zhǔn),從長(zhǎng)遠(yuǎn)來(lái)看,將會(huì)取得很大的經(jīng)濟(jì)利益。另外,就目前來(lái)看,我國(guó)的一些企業(yè)也因?yàn)閃API而獲得不少的利益,因?yàn)樗性谥袊?guó)銷(xiāo)售的無(wú)線(xiàn)局域網(wǎng)設(shè)備都要遵循的這項(xiàng)WAPI標(biāo)準(zhǔn)的加密技術(shù)被無(wú)償轉(zhuǎn)讓給了包括聯(lián)想、華為、東軟等在內(nèi)的11家國(guó)內(nèi)廠(chǎng)商,這也就是說(shuō)國(guó)外廠(chǎng)商的產(chǎn)品如果想進(jìn)入中國(guó),必須找這11家廠(chǎng)商合作后,才會(huì)有機(jī)會(huì)。
四、WAPI對(duì)于個(gè)人用戶(hù)而言將會(huì)獲得什么利益?
對(duì)于個(gè)人用戶(hù)而言,WAPI的出現(xiàn)最大的受益就是讓自己的筆記本電腦從此更加安全,因?yàn)閃LAN在進(jìn)行數(shù)據(jù)傳輸時(shí)是完全暴露在半空中的,而且信號(hào)覆蓋范圍廣,如果安全性不好,合法用戶(hù)的數(shù)據(jù)就很容易被非法用戶(hù)截獲和破解。同時(shí),非法用戶(hù)還可以偽裝成合法用戶(hù),和合法用戶(hù)共同使用網(wǎng)絡(luò)資源,使合法用戶(hù)的利益蒙受損失。就拿北美來(lái)說(shuō)吧,他們那里非常流行基于802.11B的WLAN,許多電腦高手就試圖用易拉罐來(lái)截獲和破解合法用戶(hù)的無(wú)線(xiàn)信號(hào),從而達(dá)到免費(fèi)共享合法用戶(hù)網(wǎng)絡(luò)資源的目的。而更為可怕的是,非法的用戶(hù)還可以利用WLAN將合法用戶(hù)筆記本電腦里的數(shù)據(jù)盜取過(guò)來(lái),從而使他們?cè)斐苫虼蠡蛐〉膿p失(如果是帳號(hào)、密碼之類(lèi)的信息被盜取后果就更嚴(yán)重了)。
另外,設(shè)備間互聯(lián)是運(yùn)營(yíng)商必須要考慮的問(wèn)題。當(dāng)前,雖然許多廠(chǎng)商的產(chǎn)品都宣稱(chēng)通過(guò)了wi-fi兼容性測(cè)試,但由于各廠(chǎng)商所提出和采用的安全解決方案不同。例如,安奈特(AT-WR2411無(wú)線(xiàn)網(wǎng)卡)提供的是多級(jí)的安全體系,包括擴(kuò)頻編碼和加密技術(shù),安全的信息通過(guò)40和128位的Wired Equivalent Privacy (WEP) 加密方法;而3Com的無(wú)線(xiàn)網(wǎng)卡如果和3Com 11 Mbps無(wú)線(xiàn)局域網(wǎng)Access Point 6000配合使用,則可以使用高級(jí)的動(dòng)態(tài)安全鏈路技術(shù),該技術(shù)與共享密鑰的方案不同,它會(huì)自動(dòng)為每一個(gè)會(huì)話(huà)生成一個(gè)128位的加密密鑰。這樣,由于缺乏統(tǒng)一的安全解決方案標(biāo)準(zhǔn),導(dǎo)致了不同的WLAN設(shè)備在啟用安全功能時(shí)無(wú)法互通,會(huì)造成運(yùn)營(yíng)商的設(shè)備管理極其復(fù)雜,需要針對(duì)不同的安全方案開(kāi)發(fā)不同用戶(hù)管理功能,導(dǎo)致運(yùn)營(yíng)和維護(hù)成本大大增加,也不利于保護(hù)投資,而用戶(hù)因?yàn)闊o(wú)法在不同的安全AP(Access Point)間漫游,而降低客戶(hù)滿(mǎn)意度,同時(shí)也會(huì)常常會(huì)令用戶(hù)的設(shè)備兼容性出現(xiàn)問(wèn)題。
五、WAPI符合WTO法規(guī)嗎?
答案是肯定的。世界貿(mào)易組織的一個(gè)重要協(xié)定—貿(mào)易技術(shù)壁壘協(xié)定 (WTO/TBT)規(guī)定WTO各成員國(guó)可以為本國(guó)安全、健康、環(huán)保等正當(dāng)目標(biāo),在符合WTO總協(xié)定的有關(guān)標(biāo)準(zhǔn)和國(guó)際指南的前提下修改或制定出本國(guó)新的技術(shù)法規(guī)、標(biāo)準(zhǔn)等相關(guān)文件。眾所周知,WAPI旨在加強(qiáng)無(wú)線(xiàn)網(wǎng)絡(luò)的安全性,符合WTO上述規(guī)則。
六、我國(guó)出臺(tái)WAPI標(biāo)準(zhǔn)在世界上產(chǎn)生了多大的影響?
我國(guó)正式發(fā)布WAPI的時(shí)間是2003年5月12日,為了讓業(yè)界知道中國(guó)即將實(shí)施的新標(biāo)準(zhǔn),信息產(chǎn)業(yè)部、國(guó)標(biāo)委等八大部委2003年7月在北京聯(lián)合舉行了聲勢(shì)浩大的宣傳推廣活動(dòng),那次推介活動(dòng)應(yīng)該說(shuō)在設(shè)立國(guó)家標(biāo)準(zhǔn)的歷史中是罕見(jiàn)的。但當(dāng)時(shí)對(duì)此新標(biāo)準(zhǔn)的關(guān)注的并不算多,尤其與這一標(biāo)準(zhǔn)關(guān)系緊密的跨國(guó)公司更是充耳不聞,直到最近WAPI才受到廣泛的關(guān)注,其中的原因當(dāng)然是跨國(guó)公司對(duì)中國(guó)標(biāo)準(zhǔn)重視不足所致,并不當(dāng)它是一回事,直至臨近關(guān)系到自己巨大利益的WAPI即將強(qiáng)制性實(shí)施時(shí)才真真正正地感受到壓力的存在,這時(shí)才真真正正地關(guān)注起來(lái)。
WAPI真正被廣受關(guān)注的起因是中國(guó)三大政府職能部門(mén)在短短五天之內(nèi)兩度發(fā)布的公告:11月26日,中國(guó)國(guó)有質(zhì)量監(jiān)督檢驗(yàn)檢疫總局聯(lián)合國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布了“關(guān)于無(wú)線(xiàn)局域網(wǎng)強(qiáng)制性國(guó)家標(biāo)準(zhǔn)(WAPI,筆者注)實(shí)施的公告”;12月1日,國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)則回應(yīng)前一公告,“2004年6月1日起,對(duì)無(wú)線(xiàn)局域網(wǎng)產(chǎn)品實(shí)施強(qiáng)制性認(rèn)證”。
12月4日,華爾街日?qǐng)?bào)報(bào)道說(shuō),“中國(guó)無(wú)線(xiàn)技術(shù)加密標(biāo)準(zhǔn)引發(fā)業(yè)界慌亂”,從此引起了媒體更多更為慌亂的報(bào)道。
12月9日,Paul Nikolich──前無(wú)線(xiàn)網(wǎng)國(guó)際標(biāo)準(zhǔn)制定者IEEE802與都市城域網(wǎng)絡(luò)標(biāo)準(zhǔn)委會(huì)員主席──給中國(guó)標(biāo)準(zhǔn)化管理局局長(zhǎng)李忠海和信息產(chǎn)業(yè)部部長(zhǎng)王旭東發(fā)來(lái)一封信,信中警告說(shuō),“新標(biāo)準(zhǔn)的強(qiáng)制執(zhí)行會(huì)對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)產(chǎn)品市場(chǎng)造成很大的沖擊,將全球市場(chǎng)一分為二;而且限制基于802.11標(biāo)準(zhǔn)的產(chǎn)品在中國(guó)地區(qū)的銷(xiāo)售將會(huì)縮小用戶(hù)購(gòu)買(mǎi)產(chǎn)品時(shí)的選擇范圍,從而增加無(wú)線(xiàn)網(wǎng)絡(luò)設(shè)備的成本。”
與7月份跨國(guó)公司集體保持沉默不同,飛利浦、朗通環(huán)球、湯姆森等歐洲廠(chǎng)商,紛紛向中國(guó)政府示好,表示“將會(huì)理解和支持中國(guó)WLAN新國(guó)家標(biāo)準(zhǔn)”,并稱(chēng)盡快推出符合標(biāo)準(zhǔn)的產(chǎn)品。與此同時(shí),戴爾也開(kāi)始忙起來(lái)。“戴爾在研究新標(biāo)準(zhǔn)。”戴爾中國(guó)公司的一位高層人士表示,預(yù)計(jì)6個(gè)月的寬限期結(jié)束時(shí),公司將暫停向中國(guó)發(fā)運(yùn)受此政策影響的產(chǎn)品。
另外,據(jù)Wi-fi聯(lián)盟主席丹尼斯-伊頓(Dennis Eaton)稱(chēng),Wi-fi聯(lián)盟也已經(jīng)派代表與中國(guó)政府多個(gè)部門(mén)進(jìn)行了接觸,他們正就如何理解新標(biāo)準(zhǔn),以及中國(guó)政府計(jì)劃如何執(zhí)行新標(biāo)準(zhǔn)等問(wèn)題進(jìn)行初步探討。
七、WAPI在推廣過(guò)程中遇到了什么阻力?
美國(guó)是無(wú)線(xiàn)網(wǎng)絡(luò)產(chǎn)品的最大供應(yīng)商,目前在我國(guó)市場(chǎng)上銷(xiāo)售的無(wú)線(xiàn)網(wǎng)絡(luò)產(chǎn)品大多數(shù)的品牌都是美國(guó)的,如我們熟悉的3COM、思科、趨勢(shì)、Avaya等等。因此WAPI
評(píng)論
查看更多