什麼是WAPI
WAPI(Wireless Authentication Privacy Infrastructure),無線鑒別和保密基礎結構,一般讀作(WAIPI)。是一種首先應用於WLAN系統的安全協議。
WAPI和802.11i的對比
項目 |
WEP |
WAPI |
IEEE 802.11i |
|
鑒別 |
鑒別機制 |
單向鑒別(AP鑒別MT) |
雙向鑒別(AP和MT通過AS實現相互的身份鑒別) |
單向和雙向鑒別(MT和Radius之間),MT不能夠鑒別AP的合法性 |
鑒別方法 |
開放式系統鑒別(或共享密鑰鑒別) |
身份憑證為公鑰數字證書; 無線用戶與無線接入點地位對等,實現無線接入點的接入控制; 客戶端支持多證書,方便用戶多處使用 |
用戶身份通常為用戶名和口令; AP後端的Radius伺服器對用戶進行認證; |
|
鑒別對象 |
客戶機 |
用戶 |
用戶 |
|
密鑰管理 |
無 |
全集中(區域網內統一由AS管理) |
AP和Radius伺服器之間需手工設置共享密鑰; AP和MT之間只定義了認證體系結構,不同廠商的具體設計可能不兼容; |
|
演算法 |
64 bit RC4 |
192位橢圓曲線演算法(ECC192) |
與具體的協議有關 |
|
安全漏洞 |
鑒別易於偽造 |
未查明 |
用戶身份憑證簡單,被盜取後可任意使用; |
|
加密 |
密鑰 |
靜態 |
動態 |
動態 |
演算法 |
64 bit RC4 |
128-bit SMS4 |
128 bit AES和128 bit RC4 |
華大為WAPI開創的新興應用
華大電子近期量產的天聯3號無線晶片除具有基本的WiFi/WAPI雙模功能外,還具有一些創新的功能,比如該晶片可提供“網路多模和安全多模”的混合配置,支援多個工作網路同時工作時,每個工作網路可使用不同的安全模式(如一個工作網路配置為WAPI安全模式,另一個工作網路配置為WPA/WPA2模式)。這些不同安全配置的工作網路同時工作,在驅動上可以進行隔離或融合。
蘭天舉例道,當WAPI實施後,焦點地區的AP要求啟用WAPI網路,但是很多存量終端產品是不支援WAPI的。目前可能的兩種解決辦法有兩種:一是焦點同時部署兩套AP,一套用WAPI安全標準,一套用WIFI的安全標準。這種方法會造成成本的提高和資源的浪費。二是在終端加裝WAPI軟體,通過軟體實現。這種方法會造成吞吐量的30%以上的下降,有些老終端可能無法使用WAPI軟體,另外對用戶而言也很麻煩。
如果使用天聯3號的“網路多模和安全多模”的混合配置功能,就可以很好的解決上述問題。我們可以將一個AP配置為多個工作網路(多SSID),比如一個工作網路是WAPI安全的,一個是WEP安全的。這樣從終端的角度來看, 空間中就存在兩個網路,終端可以根據自己的情況選擇加入。由於天聯3號上該功能是硬體實現的,所以無論從接取數量、吞吐量上來看,都沒有影響。
該功能的另一個創新應用是在家庭場景中,為家庭的不同成員提供基於內容的分級的網路安全。
此外,天聯3號晶片還可提供“設備角色多模”能力,在一個設備中,只用一個晶片可以同時作為兩種設備角色工作,如一個設備角色是AP(接取點),一個設備角色是網卡。華大為這種功能也設計出各種創新應用。比如大家組織一個臨時會議,其中有人使用了內建天聯3號的筆記本。當會議室沒有網路,但是又需要大家做一些資料的共享時,這時候就可以將筆記本中的天聯3號切換到AP方式,臨時設立一個小無線網路,大家接取並實現資料共享。
還有一種情況,如果會議室有網路,而只有一個人的筆記本有接取權限,但這個人正通過網路做一些工作,又需要用他的筆記本作為AP設立一個臨時網路,那怎麼辦呢?一個解決辦法是斷掉手上的網路工作,然後切換筆記本作為AP來設立臨時網路,但這對用戶來說不方便;另一個辦法就是利用天聯3號的“設備角色多模”能力, 將網卡在不斷網的情況下,同時啟動AP功能設立臨時網路。
WAPI給中國芯帶來優勢了嗎?
華大正努力使自己在應用上的創新來提升自己在即將到來的激烈的WiFi/WAPI戰爭中的競爭力。然而,華大電子天聯3號不適合於機,針對手機的WiFi/WAPI晶片,華大還在研發中。在最熱門、也是出貨量將會最大的WiFi/WAPI手機市場,目前恰是海外的晶片唱主角,包括Atheros、Marvell、雷凌以及博通等,接下來還有聯發科。
想來真的有些悲哀,奮鬥了五年的中國WAPI標準,最後當饕餮大餐來臨時,並沒有為中國芯帶來太多的優勢,反而仍讓海外競爭者占了便宜。為什麼?因為中國的標準等待的時間太長,一些早期進入的中國芯都成為了先驅,成為了犧牲品,本來在S曲線的最初進入,可以搶占至高點因而帶來巨大競爭優勢的這些中國芯,很多卻在太陽升起時倒在了黎明前夜。希望在其它的中國標準市場不要再看見這樣的景象。
引用自wiki and http://www.eettaiwan.com/ART_8800578153_480802_NT_6b3b1fdb_2.HTM
留言列表