close

什麼是WAPI

WAPI(Wireless Authentication Privacy Infrastructure),無線鑒別和保密基礎結構,一般讀作(WAIPI)。是一種首先應用於WLAN系統的安全協議。

WAPI和802.11i的對比

項目

WEP

WAPI

IEEE 802.11i

鑒別

鑒別機制

單向鑒別(AP鑒別MT

雙向鑒別(APMT通過AS實現相互的身份鑒別)

單向和雙向鑒別(MTRadius之間),MT不能夠鑒別AP的合法性

鑒別方法

開放式系統鑒別(或共享密鑰鑒別)

身份憑證為公鑰數字證書;

無線用戶與無線接入點地位對等,實現無線接入點的接入控制;

客戶端支持多證書,方便用戶多處使用

用戶身份通常為用戶名和口令;

AP後端的Radius伺服器對用戶進行認證;

鑒別對象

客戶機

用戶

用戶

密鑰管理

全集中(區域網內統一由AS管理)

APRadius伺服器之間需手工設置共享密鑰;

APMT之間只定義了認證體系結構,不同廠商的具體設計可能不兼容;

演算法

64 bit RC4

192位橢圓曲線演算法(ECC192

與具體的協議有關

安全漏洞

鑒別易於偽造

未查明

用戶身份憑證簡單,被盜取後可任意使用;

加密

密鑰

靜態

動態

動態

演算法

64 bit RC4

128-bit SMS4

128 bit AES128 bit RC4

華大為WAPI開創的新興應用

 華大電子近期量產的天聯3號無線晶片除具有基本的WiFi/WAPI雙模功能外,還具有一些創新的功能,比如該晶片可提供“網路多模和安全多模”的混合配置,支援多個工作網路同時工作時,每個工作網路可使用不同的安全模式(如一個工作網路配置為WAPI安全模式,另一個工作網路配置為WPA/WPA2模式)。這些不同安全配置的工作網路同時工作,在驅動上可以進行隔離或融合。

 蘭天舉例道,當WAPI實施後,焦點地區的AP要求啟用WAPI網路,但是很多存量終端產品是不支援WAPI的。目前可能的兩種解決辦法有兩種:一是焦點同時部署兩套AP,一套用WAPI安全標準,一套用WIFI的安全標準。這種方法會造成成本的提高和資源的浪費。二是在終端加裝WAPI軟體,通過軟體實現。這種方法會造成吞吐量的30%以上的下降,有些老終端可能無法使用WAPI軟體,另外對用戶而言也很麻煩。

 如果使用天聯3號的“網路多模和安全多模”的混合配置功能,就可以很好的解決上述問題。我們可以將一個AP配置為多個工作網路(多SSID),比如一個工作網路是WAPI安全的,一個是WEP安全的。這樣從終端的角度來看, 空間中就存在兩個網路,終端可以根據自己的情況選擇加入。由於天聯3號上該功能是硬體實現的,所以無論從接取數量、吞吐量上來看,都沒有影響。

 該功能的另一個創新應用是在家庭場景中,為家庭的不同成員提供基於內容的分級的網路安全。

此外,天聯3號晶片還可提供“設備角色多模”能力,在一個設備中,只用一個晶片可以同時作為兩種設備角色工作,如一個設備角色是AP(接取點),一個設備角色是網卡。華大為這種功能也設計出各種創新應用。比如大家組織一個臨時會議,其中有人使用了內建天聯3號的筆記本。當會議室沒有網路,但是又需要大家做一些資料的共享時,這時候就可以將筆記本中的天聯3號切換到AP方式,臨時設立一個小無線網路,大家接取並實現資料共享。

 還有一種情況,如果會議室有網路,而只有一個人的筆記本有接取權限,但這個人正通過網路做一些工作,又需要用他的筆記本作為AP設立一個臨時網路,那怎麼辦呢?一個解決辦法是斷掉手上的網路工作,然後切換筆記本作為AP來設立臨時網路,但這對用戶來說不方便;另一個辦法就是利用天聯3號的“設備角色多模”能力, 將網卡在不斷網的情況下,同時啟動AP功能設立臨時網路。

 WAPI給中國芯帶來優勢了嗎?

 華大正努力使自己在應用上的創新來提升自己在即將到來的激烈的WiFi/WAPI戰爭中的競爭力。然而,華大電子天聯3號不適合於機,針對手機的WiFi/WAPI晶片,華大還在研發中。在最熱門、也是出貨量將會最大的WiFi/WAPI手機市場,目前恰是海外的晶片唱主角,包括Atheros、Marvell、雷凌以及博通等,接下來還有聯發科。

 想來真的有些悲哀,奮鬥了五年的中國WAPI標準,最後當饕餮大餐來臨時,並沒有為中國芯帶來太多的優勢,反而仍讓海外競爭者占了便宜。為什麼?因為中國的標準等待的時間太長,一些早期進入的中國芯都成為了先驅,成為了犧牲品,本來在S曲線的最初進入,可以搶占至高點因而帶來巨大競爭優勢的這些中國芯,很多卻在太陽升起時倒在了黎明前夜。希望在其它的中國標準市場不要再看見這樣的景象。

引用自wiki and http://www.eettaiwan.com/ART_8800578153_480802_NT_6b3b1fdb_2.HTM

arrow
arrow
    全站熱搜
    創作者介紹
    創作者 sqa5 的頭像
    sqa5

    No. 5

    Iris 發表在 痞客邦 留言(0) 人氣()