首页 > 人工智能 > 正文

WAPI逼近国际标准的内在逻辑

2009-07-16 09:19:28  来源:通信世界

摘要:WAPI在国际标准进程的重大突破既显示出全球对无线网络安全的迫切需求,又与WAPI近年来的发展密不可分。
关键词: 无线通信

    6月1日至5日,在ISO/IEC JTC1/SC6日本东京全会上,WAPI获得包括美、英、法等10余个与会国家成员体的一致同意,将以独立文本形式推进为国际标准。由此,WAPI成为无线计算机网络通信无线局域网技术领域除IEEE标准组织外,惟一由ISO/IEC国家成员体(中国)直接提交的国际标准提案。

  据记者了解,我国从2007年5月开始在ISO/IEC JTC1/SC6内实质性地开展WAPI安全协议的国际提案工作,此番WAPI安全协议的国际标准提案作为IS0/IEC独立标准重新进入国际标准流程,标志着历经曲折的WAPI在国际标准道路上获得重大突破。

  坎坷的国际标准之路

  三年前的6月份,在捷克首都布拉格举行的WAPI与IEEE802.11i表决分析组会议上,由于会议在并没有充分考虑WAPI的技术特点以及IEEE802.11i安全缺陷的情况下,做出了不允许中国代表团阐述自己观点的决定,WAPI代表团只好中途撤离会场以保留申诉机会。

  这并不是WAPI在国际标准道路上的第一次挫折。因为宽带无线局域网技术关乎国家信息安全以及核心经济利益,在更早的2004年7月,中国向国际标准化组织提交WAPI提案时,就曾经遭遇美国方面的强烈阻挠。

  其实,在表决之前,国际社会已经认识到IEEE802.11i的技术缺陷。2002年美国盐湖城冬奥会禁止采用WLAN设备,本来考虑采用无线网络的2004年雅典奥运会终因安全问题而放弃,这都表明国际社会对WLAN网络安全问题的普遍担心。

  有关专家介绍,无线局域网国际标准ISO/IEC 8802-11规定了WEP(有线等效加密)的安全机制,但WEP自2001年就被国际安全专家发现存在严重安全漏洞,虽然美国IEEE 802.11工作组又提出IEEE 802.11i来弥补WEP存在的安全问题,但由于过分考虑与过去的不安全的产品和设施的兼容,且新的方案沿袭有安全缺陷的二元安全架构,IEEE 802.11i也未能解决无线局域网的安全问题。

  转机的主客观因素

  事情的转机发生在去年4月。在ISO/IEC JTC1/SC6日内瓦会议上,WAPI代表团重提WLAN安全仍然面临严重威胁的说法。这一次,连IEEE802.11i的代表也表示了认同。

  这与IEEE802.11i遭遇到越来越多的安全挑战有关。

  知情人士介绍,2006年9月11日的一次无线局域网安全技术研讨会上,曾经有人利用网上下载的工具演示了在5分钟内破解Wi-Fi保护口令。在俄罗斯,一家公司甚至可以利用NVIDIA显卡的强大运算能力,将上述破解Wi-Fi密码的时间缩短10倍。在最近,俄罗斯另一家公司还推出了“密码恢复”工具,进一步促使NVIDIA显卡的通用计算加速。

  另有公开资料显示,EMC的信息安全部门RSA去年10月曾经针对伦敦、纽约、巴黎三个城市的WLAN网络进行过一次全面扫描,结论是“WLAN网络安全状况在变好但依然很糟糕”。在报告的结尾,EMC将“WEP不再是一个可行的安全机制”作为调查的最终结论。相关统计还表明,目前有50%的无线局域网用户对网络安全不满意,从安全角度出发放弃无线局域网的占40%以上。

  这是有关方面承认IEEE802.11i有安全隐患的客观原因。

  另外,早在2007年3月英特尔工厂定址大连的签约仪式上,工业和信息化部副部长(原信息产业部副部长)娄勤俭出席仪式,一方面他承诺中国将推动英特尔与中国企业在计算机和下一代通信方面加大合作,另一方面他要求英特尔支持WAPI成为国际标准,兑现美国在第15届中美商贸联委会上所做的承诺。这次政府公关直接推动了Wi-Fi的主导厂商英特尔于去年承诺在迅弛中加入WAPI功能,并迅速携手联想推出一款支持WAPI的笔记本电脑。

  在主客因素的综合作用下,2008年的日内瓦会议专门设立了一个研究阶段,研究WAPI以何种方式推进为国际标准。而在2009年6月1日至5日的东京会议上,美国代表杰西。沃克对WAPI投出赞成票。杰西。沃克既是英特尔安全架构师,又是IEEE802.11i标准编辑者,他的举动标志着以英特尔为首的美国代表最终在WAPI成为国际标准的问题上做出妥协。

  WLAN网络安全需要WAPI

  WAPI是我国第一个在计算机宽带无线网络通信领域自主创新并拥有自主知识产权的安全接入技术标准。

  WAPI工作小组的专家总结,WAPI在国际标准的道路上获得实质推进的原因包括四个:第一,WAPI自身的技术先进性及其优势已逐步获得包括美国在内的国际社会和标准组织的认可;第二,WLAN市场的蓬勃发展,安全性正在成为其关注点;第三,WAPI良好的“可运营、可管理”特性,促进以运营商为代表的中国市场选择WAPI,这促进了大批具有敏感市场嗅觉的国内外厂商加大对WAPI的实质投入;第四,国内外芯片、系统、终端厂商相继做出支持WAPI的选择,并且推出相关产品——这意味着WAPI正逐渐从产业化迈向商用。

  对于此次WAPI在国际标准进程中的重大突破,我国宽带无线IP标准工作组秘书长黄振海认为,这意味着WAPI技术优势再次获得与会成员国的充分肯定,也表明全球对于无线网络安全的迫切需要。中国电子科技集团公司第七研究所高级工程师李进良则表示:“本次会议是中美第一次在WAPI的国际标准推进方面达成一致意见,这与当前WAPI的发展密不可分。”

  链接:WAPI近两年大事记

  2008年开始,WAPI在中国电信和中国移动WLAN入网测试规范中被定为A类必须满足的测试项。

  2008年3月,两会期间全国人大代表、西安电子科技大学副校长郝跃提交《关于加速推进我国自主网络通信安全标准WAPI的建议》的议案。

  2008年4月SC6会议期间,我国重启WAPI国际标准进程,会议同意了WAPI进入研究阶段;经过独立标准、附录、技术报告等多种方式的评估后,会议确定WAPI以独立标准和技术报告(属ISO标准文献类)作为WAPI推进为国际标准的两个最终考虑方案。

  2008年7月16日,全球第一款WAPI+GSM双模手持终端研制成功。

  2008年8月北京奥运会期间,在奥运场馆无线覆盖项目中,WAPI取得“零故障、零投诉”的好成绩。

  2008年9月,WAPI产业联盟面向应用市场推出WAPI SOM系列解决方案,并积极地开展面向运营商的示范网项目。

  2008年10月21日至25日,在北京国际信息通信展览会上,WAPI产业联盟对外表示,从运营商建网需求角度讲,WAPI已进入全新的发展阶段。

  2008年12月,WAPI联盟厂商实现最低成本解决Wi-Fi网络及终端向WAPI平滑过渡。

  2008年底,WAPI已被中国移动、中国电信和新联通三大电信运营企业标准采纳。

  2009年1月,全球无线芯片知名厂商Marvell的核心芯片模组厂商海华科技推出了全系列配合WAPI应用的无线模块IC。

  2009年2月,WAPI已成为中国移动和中国电信采购WLAN设备测试的必测项。

  2009年4月,中国电信集团宣布,将大力推动WAPI的发展,并建立以WLAN全国漫游认证中心,以实现WLAN用户的漫游需求。拟通过WAPI在大规模公众网络的部署和开展运营,尤其是在手机端与CDMA网络结合与互补,构建广覆盖、高速率的宽带无线网络。

  2009年4月17日,工业和信息化部宣布今后国内所有2G和3G手机都可以使用WAPI技术。

  2009年4月,第一款由海尔和中国电信共同打造的WAPI/Wi-Fi手机对外发布。

  2009年4月,大唐电信、京信通信、广州杰赛、烽火虹信、傲天动联等八家WAPI产业联盟成员企业共同对外宣布,他们的WAPI会聚型产品(瘦AP)已实现互联互通。

  2009年5月,中国移动、中国电信先后展开2009年WLAN网络设备招标,要求新建WLAN网络设备全部具有WAPI功能。

  2009年6月1日至5日,在ISO/IEC JTC1/SC6日本东京会议上,WAPI获得包括美、英、法等10余个与会国家成员体一致同意,将以独立文本形式推进其成为国际标准。

  2009年6月18日,摩托罗拉宣布中国第一款支持WAPI高速无线网络接入的智能手机MOTO A3100正式上市。

  WAPI已进入商用的关键时期,而WAPI手机的推出更是加速了这一进程,其后续发展还需产业链各环节的共同努力。


  规模商用呈现积极态势

  本刊实习记者 陈琛

  近日,据摩托罗拉中央销售部经理宋女士介绍,摩托罗拉推出的国内首部WAPI手机A3100自5月上市以来,一个月内就创下了销售量3000部的佳绩。而一位A3100的使用者也告诉记者,最近身边的很多朋友都知道了“WAPI技术”,而且“WAPI上网比GPRS要快,目前还是按照流量收费”。

  中兴通讯产品经理封博在接受记者采访时透露,中兴通讯将在本月底推出WAPI手机,目前“技术问题已全部解决,正在进行工信部入网测试和审批的流程”。据了解,目前,诺基亚、宇龙等其他终端厂商的WAPI手机也都在进行入网测试,预计未来2个月内将会有数十款WAPI手机面市。

  产业链各方已做好准备

  上述现状仅是WAPI产业链加速发展的一个缩影,WAPI产业联盟副秘书长张璐璐认为,种种迹象表明,“WAPI产业链各环节都为即将规模建设的运营商市场和大规模商用做好了准备”。

  WAPI产业链覆盖运营应用、标准研发、芯片设计、生产制造、终端及解决方案、网络设备、增值服务以及标准检测等多个环节,各环节紧密相连、互为促进。据张璐璐介绍,目前WAPI已进入市场运营的关键时期,近几个月,产业链各方厂商都在积极部署WAPI商用的相关事宜。

  面对未来巨大的WLAN市场,WAPI产业联盟奥运项目组周绍午日前公开表示,很多欧美与台湾地区主流的WLAN芯片厂商均已支持WAPI,开始提供双模的方案,包括Atheros、博通、Marvell、雷凌、端昱等。据悉,台湾联发科和CSR也表示下半年即将推出WiFi/WAPI双模芯片。

  中国本土的芯片厂商中,北京中电华大电子则是走在WAPI的最前列。中电华大电子高级市场经理兰天表示,国际WLAN芯片巨头全部进入WAPI,给公司带来一定的压力,但是,“由于我们对于WAPI的理解与研究都非常深入,所以我们会基于WAPI开发出一些新兴的应用。”中电华大电子近期量产的天联3号无线芯片除具有基本的WAPI /WiFi双模功能外,还具有“网络多模和安全多模”等创新功能。

  近期WAPI产业联盟针对运营市场需求,正进一步完善WAPI SOM系列解决方案,以此满足电信运营商对既有网络和终端进行平滑过渡等要求。此前中国移动和中国电信也明确表示,集团在2009年WLAN网络设备招标后,新建的WLAN网络设备将全部具备WAPI功能。

  同时,大唐电信、京信通信等厂商也宣布他们的WAPI会聚型产品(瘦AP)已实现互联互通,将为运营商的WLAN网络建设提供因需配置的多样化选择,以此降低运营商和行业用户的投资和运营维护成本。

  记者还采访了多位WAPI产业链厂商从业人员,大家一致认为,WAPI已初步具备了可运营模式和安全架构优势,技术实现不存在问题。虽然目前还处于试商用阶段,但未来规模商用前景明朗。其中,湖南城市热点无线通信有限公司的陈志峰表示,今年是WAPI产业链整合的关键性一年,“WAPI从去年起已具备商用条件,从承接奥运试验网项目中收获的经验对未来WAPI大规模商用以及产业链整合都有很大的帮助”。

  “当前是WAPI从产业化向商用化转化的重要时期,WAPI手机的推出从某种程度上加速了WAPI商用进程。WAPI立足中国市场的应用是其未来成功商用的重要契机,但后续发展,仍需产业链各环节及应用市场的共同努力。”张璐璐向记者表示。

  产业初期重在宣传

  不过,也有专家对WAPI产业链的发展表示了担忧。封博认为,WAPI目前仅处在市场导入初期,距离成功商用还有一段的距离。

  而陈志峰则认为,WAPI一个典型的问题在于“宣传不到位”。他表示:“目前运营商对发展WAPI的主动性还很小,主要是因为没有充分认识和体验到WAPI的优势。政府相关部门应多向运营商宣传WAPI可运营性的优势。此外,对个人用户和企业用户也是一样,WAPI的高安全性对一些对信息安全有较高需求的企业、机关以及个人来说,都是很有帮助的。而这种宣传也可以调动产业链各方的主动性,加速WAPI商业化进程。”

  对于上述种种担忧,张璐璐认为,这是“产业链成熟的必经阶段,需要平稳过渡”,当前也是WAPI进入运营市场的关键时期,代表中国电信市场最重要力量的电信运营商,他们对于WAPI的选择和对产业的影响正逐渐加大。

  “在WAPI产业中,市场的客观需要和技术发展是WAPI的基础。据了解,目前WAPI产业联盟各成员单位和国际一流厂商的自发性和积极性已明显增强。“这既反应了厂商对WAPI技术先进和安全性的认可,同时也折射出产业链各环节对WAPI在未来宽带无线网络中发展的有力信心。”张璐璐如是说。

  小型化终端或为新突破

  据悉,WAPI的产业应用已覆盖了网卡、笔记本、手机、PDA、MP3、数码相机等,各种技术应用问题已经解决。目前,业界通常有两种WAPI实现手段,即对现有终端软件升级或进行芯片改变。“对于容易进行芯片改变的小型化终端来说,主要采用直接在芯片中加入支持WAPI的功能。但对于笔记本等终端,因迅驰芯片改变较为困难,通常采用软件升级的方式,使之支持WAPI功能。虽然这样做可能会降低笔记本的处理效率,但因为计算芯片本身的效率较高,所以影响相对较小。”陈志峰向记者表示。

  同时他也表示,WAPI未来的目标市场应定位于小型化终端应用,推广WAPI身份识别应用、终端证书认证等。“WAPI未来应聚焦于相机、MP3、MP4、手机等小型化的终端应用,这些小型化终端的特点在于功能专一,不仅便于WAPI功能的植入,同时也可以体现终端本身的特色化应用。比如在奥运期间,在奥运村内推出的即拍即传业务,这种上网服务不同于移动互联网,用户对网络的需要多集中于文件传输领域。”另一方面,WAPI还要凸显身份识别应用的特性,它体现了WAPI的便捷性,即在用户不输入用户名和密码情况下,也能实现一体化认证和零干预过程。

  “招标文件只是表明所有设备必须支持WAPI,并没有明确表示运营商一定会大规模开通。推广这项技术,仍需要产业链各个环节上下配合,协同作战。”


  WAPI破局市场说了算

  本刊实习记者 张南

  一段持续许多年的联姻传说,在短时间内迅速变成现实。

  2009年5月11日,中国移动发布《中国移动通信有限公司2009年WLAN设备采购招标公告》,公告要求,厂商提供的设备必须满足中国移动WLAN设备测试规范的全部A类项目。这意味着,此后,中国移动WLAN所有相关设备要符合WAPI标准。

  另据公开消息,早在今年3月,中国电信也在WLAN设备选型技术测试前明确提出:参加测试的厂家必须要获得CCCi证书,所谓CCCi证书,就是符合WAPI标准的无线局域网产品强制性认证证书。目前,这家运营商已经开始新一轮WLAN集采。

  中国联通也公开表示,今后的WLAN设备支持国产无线局域网标准WAPI。

  与此同时,各家运营商也正面临一轮甚嚣尘上的指责,一些人士认为:运营商如果使用采取WAPI作为安全机制的GB 15629.11标准建设无线局域网,将会造成既有投资浪费。

  此前,各运营商建设无线局域网采纳的标准是Wi-Fi组织推动的IEEE 802.11系列。  


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。