1.wapi是什么意思
1.wapi(無線局域網認證和隱私基礎設施)是一種安全協議,也是中國無線局域網安全的強制性標準。
2.WAPI和紅外、藍牙、GPRS、CDMA1X等協議一樣,都是一種無線傳輸協議,只不過是無線局域網(WLAN)中的一種傳輸協議,和802.11傳輸協議是一個同領域的技術。
3.目前全球無線局域網領域只有兩個標準,即IEEE 802.11系列標準(俗稱Wi-Fi,包括802.11a/b/g/n/ac等。)美國行業標準組織提出,中國提出WAPI標準。WAPI是中國計算機寬帶無線網絡通信領域第一個擁有知識產權和自主創新的安全接入技術標準。
4.該方案已由國際標準化組織/國際電工委員會授權的機構——美國電氣與電子工程師協會(IEEE)注冊機構正式批準發布,并已分配了WAPI協議的以太網類型字段,這是中國唯一批準的該領域協議。
5.與WIFI單向加密認證不同,WAPI雙向認證,保證了傳輸的安全性。WAPI安全系統采用公鑰密碼技術,認證服務器AS負責證書的頒發、驗證和撤銷等。無線客戶端和無線接入點AP都安裝了由AS頒發的公鑰證書作為它們自己的數字身份證書。
第二,wapi角色
1.2013年,斯諾登曝光了美國棱鏡門事件,還披露了美國包括NSA、國土安全部、FBI、CIA在內的十余家情報機構,通過與美國標準制定機構的長期合作,將技術缺陷明顯的密碼算法和安全機制方案埋藏在其主導和參與的國際標準中,從而實施了全球網絡監控計劃的技術標準控制路徑。這為各國的網絡和信息安全敲響了警鐘,各國開始重新審視WIFI安全和美國封鎖WAPI的真實意圖,這也成為WAPI重生的契機。
2.對于個人用戶來說,WAPI最大的好處是從現在開始讓他們的筆記本電腦更安全。眾所周知,無線局域網傳輸速度快,覆蓋面廣,所以安全性非常脆弱。由于數據在傳輸過程中暴露在空氣中,別有用心的人很容易截獲數據包。雖然國外廠商如3COM、安妮特等針對802.11制定了一系列安全解決方案,但普遍不盡如人意,核心技術掌握在其他國家手中。既然能公式化,就一定有辦法破解,所以從安全性上來說,已經成為政府和商業用戶使用WLAN的一大隱患。WIFI加密技術經歷了WEP、WPA、WPA2的演進,大大提高了每次破解的安全性和難度。然而,由于單向認證的缺陷,這些加密技術已經被破解和公布。
3.WAPI比802.11更先進,因為它采用了更合理的雙向認證加密技術。WAPI采用國家密碼管理委員會辦公室認可的公鑰系統橢圓曲線密碼算法和密鑰系統分組密碼算法,實現無線傳輸狀態下用戶信息的身份認證、鏈路驗證、訪問控制和加密保護。此外,WAPI可以分為單點和集中式應用模式,可以徹底扭轉無線局域網采用多種安全機制共存和不兼容的現狀,從根本上解決安全和兼容性問題。因此,中國強制要求相關商業組織執行WAPI標準可以更有效地保護數據安全。
4.另外,設備之間的互聯是運營商必須考慮的問題。目前,雖然很多廠商的產品聲稱通過了wi-fi兼容性測試,但是不同廠商提出和采用的安全解決方案是不一樣的。比如安妮特(AT-WR2411無線網卡)提供了多級安全體系,包括擴頻編碼和加密技術。安全信息采用40位和128位有線等效隱私(WEP)加密;但是,如果3Com無線網卡與3Com 11 Mbps無線局域網接入點6000結合使用,則可以使用高級動態安全鏈接技術。這項技術不同于共享密鑰方案,它將為每個會話自動生成一個128位加密密鑰。
5.中國是一個經濟發展蓬勃的發展中國家,許多產品都有巨大的發展空間,尤其是高科技產品。然而,在過去,中國在高科技產品上失去了很多機會。因為有自己行業標準的獨立核心技術和產品非常少,造成了相當被動的局面:DVD要被外國人收取大量的專利費用,GPRS、CDMA1X等的標準都掌握在外國人手中。我們只能乖乖的給別人很多錢買他們的標準,而我們就像是給別人打工的工人,只能搞代工,幫人組裝。所以有人說“一流企業賣標準,二流企業賣技術,三流企業賣產品”。
三、與WIFI的競爭
1.WAPI是中國自主研發的具有自主知識產權的無線局域網安全技術標準。相比WiFi