WAPI

中国制定的WLAN安全标准WAPI

针对WLAN安全问题,中国制定了自己的WLAN安全标准:WAPI。

与其他无线局域网安全机制(如802.11i)相比,WAPI主要的差别体现在以下几个方面:

• 双向身份鉴别

在WAPI安全体制下,无线客户端和WLAN设备二者处于对等地位,二者身份的相互鉴别在公信的鉴别服务器控制下实现。双向鉴别机制既可防止假冒的无线客户端接入WLAN网络,同时也可杜绝假冒的WLAN设备伪装成合法的设备。而在其它安全体制下,只能实现WLAN设备对无线客户端的单向鉴别,缺乏有效的WLAN设备身份鉴别手段。

• 数字证书身份凭证

WAPI 强制使用数字证书作为无线客户端和WLAN设备的身份凭证。

WAPI基本架构上和802.11i采用的AAA架构类似,也包括了三个实体,即鉴别请求者系统(WLAN终端)、鉴别器系统(WLAN设备)和鉴别服务系统。

图2:WAPI协议基本过程

详细的协议过程,请参考作者的另一篇文章:《基于痩AP架构实现WAPI》

整个WAPI协议过程主要包括两个阶段:

• WLAN终端和WLAN设备把各自证书发给鉴别服务器,后者负责判断证书的合法性;

• WLAN终端和WLAN设备通过报文交互,完成相互的身份认证和密钥协商;

WAPI一直致力于标准的国际化,但是一直遭遇很大的阻力。在搁浅5年之后的2009年,我国提出的无线局域网安全技术标准WAPI有望获国际认可,晋升国际标准。日前,WAPI产业联盟宣布,WAPI已获得国际标准组织ISO/IECJTC1/SC6的提案邀请,将作为独立标准重新进入国际标准流程。此外,工信部已经明确:只要支持WAPI,具有WiFi功能的手机就可以获得入网许可。总的看来,WAPI产业当前已经得到了很好的标准和政策支持。

为了推动WAPI的实际应用,H3C提出了WAPI Over EAP的WAPI部署方案,实现了WAPI和电信现有的Radius系统进行了很好地融合,节省了用户单独部署鉴别服务器的成本,简化了管理,实现了802.11i和WAPI用户的统一认证管理。

时间: 2024-08-04 18:04:58

WAPI的相关文章

Wi-Fi与WAPI主要区别

主要区别 Wi-Fi解禁问题再引关注 Wi-Fi与蓝牙技术一样,同属于短距离无线技术,是一种网络传输标准.在日常生活中,它早已得到普遍应用,并给人们带来极大的方便:白领们在星巴克中浏览网页.记者在会议现场发回稿件.普通人在自己家中随心所欲的选择用手机或者多台笔记本电脑无线上网,这些都离不开Wi-Fi. 但一直以来,由于工信部明令禁止支持Wi-Fi功能的手机在国内获得入网许可,洋品牌手机要想进入中国大陆市场必须摘除Wi-Fi模块或屏蔽该功能,成为被很多人戏称的"阉割版"手机. "

WAPI标准

WAPI标准 WAPI标准是中国颁布的无线局域网安全国家标准,具体是指在中国无线局域网国家标准体系<信息技术 系统间远程通信和信息交换 局域网和城域网 特定要求第11部分:无线局域网媒体访问和物理层规范>.<信息技术 系统间远程通信和信息交换 局域网和城域网 特定要求第11部分:无线局域网媒体访问和物理层规范:2.4GHz频段较高速物理层扩展规范>中的无线局域网安全机制,该机制采用的是中国自主发明的一种无线网络安全协议技术WAPI安全协议.    1简 介 WAPI标准是中国颁布的

iPhone四个步骤高效安装WAPI证书

WAPI(WLAN Authentication and PrivacyInfrastructure)是无线局域网安全协议,由WAI和WPI两部分组成,分别实现对用户身份的鉴别和对传输的业务数据加密.与WIFI的单向加密认证不同,WAPI双向均认证,安全性更高,同时具备更为灵活的密钥管理技术等优点,2003年5月WAPI被纳入国家标准GB15629.11/1102/1104,从而让WAPI技术得到广泛应用和普及.截止2016年7月,具备WAPI功能的手机款数达到9230款.无论是iOS操作系统,

无线局域网络 WIFI/WAPI/WLAN区别浅析

WIFI和WAPI的区别 既然WIFI和WAPI都是WLAN的传输协议,那么两者究竟都有怎样的区别? 首先第一点区别在于,两者的缔造者不一样.WIFI是又国外制定的一个协议,而WAPI是由中国制定的,这一点上比较类似于目前移动所支持TD-SCDMA制式3G网络一样,只不过WAPI和TD-SCDMA相比,WAPI原没有TD在国际上的认可程度高. 第二点区别是两者最本质的不同,就是WIFI和WAPI在加密的算法上不一样,使用过无线路由器和网卡的朋友都知道,无线路由器和网卡都有很多的加密形式,这样的加

用WAPI安全网卡享受安全的无线网络

前段时间忽然发现家里WiFi的速度越来越慢,百兆的网速下载速度居然才1M多,经过专业人士的朋友"诊断",原来是被好多人用软件蹭网了,为了摆脱蹭网,在朋友的帮助下将WiFi换成了WAPI.WAPI是什么?原来无线局域网有两个标准,一个是美国主导的也是我们所熟知的wifi,另一个则是我国自主研发和主导的WAPI(Wireless LAN Authentication and Privacy Infrastructure,无线局域网鉴别与保密基础结构),与wifi不同的是WAPI利用鉴别服务

WAPI网络认证原理

WAPI网络认证原理简介无线局域网(WLAN)可以使人们不在受网络位置的限制和布线的繁琐,只要在无线网络信号覆盖的地方都可以随时随地的连接互联网,所以Wi-Fi已经在我们的生活和工作中有这举足轻重的作用.不过Wi-Fi带给我们便捷的同时,安全问题也越来越突出,各种蹭网软件.钓鱼AP.******层出不穷.Wi-Fi也意识到安全问题个严重性,密码强度有原来的WEP更新到目前WPA2,然而Wi-Fi的安全问题不仅仅是密码强度,而是在于安全机制的问题,我们知道连接Wi-Fi只要搜到要连接的Wi-Fi信

驴站苤醚县s2ye68fz7qm9s

剧烈的轰鸣中,竟然没有一处攻击能够真正落在他身上而徐三石就在这骤然的加速之中,穿越枪林弹雨,来到了司徒宇近前继续求收藏.求会员点击.求推荐票!!!新书需要大家的鼎力支持.冰帝之螯,作为冰碧帝皇蝎赋予霍雨浩的强大魂技,虽然霍雨浩现在还不能将它的威力完全发挥出来.但它的特性却还是都在的.徐三石一咬牙,道:"好,我跟你赌.你这贱人,实力未必比我强,但却奸猾的很,估计又上你当了.上当我也认了.大不了下次回家再跟我老爹磨一磨."告别了老师.和菜头,霍雨浩直接回到宿舍,一进门,就看到王冬在那里一脸

几种开源工作流引擎的简单比较(转)

摘要:目前开源工作流引擎用的最多的是jbpm , 各种特性都不错, 文档也比较多, 下面只简单列举一下 目前开源工作流引擎用的最多的是jbpm , 各种特性都不错, 文档也比较多, 下面只简单列举一下 其他几种工作流引擎的特性.   Apache ODE Enhydra Shark Bonita Open Business Engine Eclipse JWT  支持的流程建模标准  WS-BPEL 2.0,流程定义必须使用该标准编写才能执行 WfMC和OMG标准 符合WfMC规范 遵循WfMC

(PHP)程序中如何判断当前用户终端是手机等移动终端

推荐: Mobile-Detect:https://github.com/serbanghita/Mobile-Detect/blob/master/Mobile_Detect.php Detect Mobile Browser:http://detectmobilebrowsers.com/ 其他方法(具体效果有待实践): /** * * 根据php的$_SERVER['HTTP_USER_AGENT'] 中各种浏览器访问时所包含各个浏览器特定的字符串来判断是属于PC还是移动端 * @auth