
众所周知,电信已经确定了其CDMA2000+Wifi的部署战略。此前我们了解到wifi这项无线局域网标准迟迟不能获得工信部的通过是因为业界普遍认为wifi作为一项WLAN技术,也就是无线局域网技术,其安全性太低,故不适合做我国运营商级别的网络,但为什么最近肯松口了呢?原因就是WAPI被摆上台面了。
据动讯网称,电总已于3月份开始了Wi-Fi设备的测试, 此次电总Wi-Fi测试中思科、Aruba、西门子、Ruckus等等均没参与,传统意义上被认为具备提供企业级和运营商级的设备提供商中,仅仅只有摩托 罗拉、阿德利亚和H3C等三家企业,在21家参与测试的设备提供商名单中,北京傲天、广州杰赛等WAPI联盟成员榜上有名。
看到这里,对WLAN这一行有所了解的朋友应该会非常讶异:连思科这种Top1都进不了电总的名单,WAPI是啥玩意儿?
因为我以前对这个名词也只是停留在听说的阶段,于是特地去网上查了查资料。众所周知,平时我们的路由器、网卡都有很多加密方式,WEP、WAP、WPA2-PSK等等,再下去还有AES、TKIP一堆生涩的名词。其实这些我们都可以不管,因为除WEP外,其余加密标准都是由IEEE 802.11i规定的,该协议的制定就是为了增强wifi网络的安全性能,引入安全性能更高的WPA加密方式,辅以业界流行的AES等加密算法。我们每次连接路由器时,如果路由器采用了WPA加密,客户端和AP都有一系列的认证过程。
那么什么是WAPI呢?这其实是中国自主研发的一套wifi认证协议,采用了更加高级的算法,安全性“据说”高于WPA。为什么是据说呢?因为国家推行WAPI的根本目的在于保护数据不被其他国家窃取。WPA是美国IEEE制定的,从某种角度说,如果IEEE“留了一手”,到头来满中国的wifi对他们来讲都是良好的收集情报的工具。工信部会这么想我觉得很正常,毕竟前阵子华为的设备在欧洲还被某国家怀疑,涉嫌窃取该国机密啥的。
| 项目 | WAPI | IEEE 802.11i | |
|---|---|---|---|
| 鉴别 | 鉴别机制 | 双向鉴别(AP和MT通过AS实现相互的身份鉴别) | 单向和双向鉴别(MT和Radius之间),MT不能够鉴别AP的合法性 |
| 鉴别方法 | 鉴别过程简单易行;身份凭证为公钥数字证书;无线用户与无线接入点地位对等,不仅实现无线接入点的接入控制,而且保证无线用户接入的安全性;客户端支持多证书,方便用户多处使用,充分保证其漫游功能 | 鉴别过程较为复杂;用户身份通常为用户名和口令;AP后端的Radius服务器对用户进行认证; | |
| 鉴别对象 | 用户 | 用户 | |
| 密钥管理 | 全集中(局域网内统一由AS管理) | AP和Radius服务器之间需手工设置共享密钥;AP和MT之间只定义了认证体系结构,不同厂商的具体设计可能不兼容;实现兼容性的成本较高 | |
| 算法 | 192位椭圆曲线算法(ECC192) | 与具体的协议有关 | |
| 安全漏洞 | 未查明 | 用户身份凭证简单,易被盗取,且被盗取后可任意使用;:共享密钥管理存在安全隐患 | |
| 加密 | 密钥 | 动态(基于用户、基于鉴别、通信过程中动态更新) | 动态 |
| 算法 | 国密办批准的分组加密算法(SMS4) | 128 bit AES和128 bit RC4 | |
上面这个表格是WAPI和802.11i认证方式的一个对比,其实差别真的不大,核心算法不同而已。而且
由于WAPI和另一种WLAN技术WiFi的物理层是一样的,只是协议和 MAC层不一样,因此很容易在同一WLAN芯片上支持两种标准。
所以,在现有的wifi设备上,做到电信所谓的WAPI和wifi兼容是一件不难的事。通信产业报有称,WAPI已经在2008年北京奥运会等大型示范项目中进行部署,并赢得了零故障率的成绩。据了解,最新的WAPI手机专用无线模块可同时支持WAPI/WAPI+WiFi/WAPI+WiFi+蓝牙等功能。
可以预期的是今后的终端,尤其是电信旗下的EVDO终端手机、上网卡等设备,会逐渐从WAPI与Wifi兼容逐渐过渡到WAPI上。这种策略是明智的,因为现有的wifi网络已经大规模铺开,上海、北京、浙江等省市已在08年底完成了2.5万个wifi热点的覆盖,而且用户也是在用正常的wifi设备上网。所以至少目前来看,兼容这条路很正确。
到后期,基于WAPI的终端开始深入人心的时候,搞不好国家会来个一刀切,所有的迅驰、黑莓、iPhone那时候都完蛋,回家刷上了WAPI再来中国卖!所以接下来有两条路
1、在国外,普及WAPI,去国外推广这项加密技术,让Intel、Cisco等厂商认可这项加密,在现有的wifi技术中加入WAPI支持;
2、在国内大量普及WAPI终端,趁着3G终端热卖的时候把这项技术深入到每一个3G用户,切换802.11i至WAPI就水到渠成了。

写到这里不得不恍然大悟,为什么一直谈不成的CDMA2000+wifi就这样被国家‘默许’了呢?原来里面还有这么多的噱头在,哈哈。但愿几年后可以看到wifi在中国还坚挺着,被我们这种WLAN爱好者强烈拥护者。毕竟wifi经历了如此多的磨难才有了今天,要被中国的运营商们“吞噬”,不是那么容易滴~
欢迎各位一起讨论,有讨论才有进步!




19条评论
四月 8th, 2009 @7:22 下午
国家禁止带有wifi模块的手机上市,真的只是为了安全考虑么?我平头百姓只想在家里用手机接到无线路由上wifi两把,泻什么密?
[回复]
陶陶 回复:
四月 8th, 2009 at 7:42 下午
XX的作风一贯如此嘛,怕被河蟹,那俩字都不敢打
[回复]
四月 8th, 2009 @7:46 下午
关于WAPI了解得比较少…手机带的WIFI也基本上是在家里用得上,外面的信号太不稳定了……
[回复]
陶陶 回复:
四月 8th, 2009 at 7:52 下午
我敢打赌现在知道WAPI的也只有少数关注移动通信行业发展的人。我的8320也基本在家用来wifi,外面信号很多,包括Chinanet,全部加密。稳定主要还是看布网的完善程度。
[回复]
四月 8th, 2009 @7:59 下午
对,我现在用的也是TP-LINK的小路由,信号还挺稳定的,基本没出现过什么断线的问题。Chinanet的那个要账号~不知道是什么账号,反正我ADSL的账号不行……
[回复]
陶陶 回复:
四月 8th, 2009 at 9:35 下午
数据库应该还没统一,不过杭州的有个朋友貌似已经用过城域wifi了,感觉还不错,能覆盖到家里
[回复]
Jutoy 回复:
四月 9th, 2009 at 10:09 下午
嗯,在广州基本人流多的地方都能找到CHINANET的热点,就是那个账号让人郁闷了……
[回复]
四月 8th, 2009 @9:30 下午
大有收获! 因为是第一次知道这个事情 囧
我说为啥国家总是对wifi抱着不支持态度呢, 原来是基于安全的考虑..
ps: 查了一下, 居然WAPI是2005年的国家科技进步二等奖.. 关注行业发展果然有好处啊.. 补课补课..
再次多谢陶陶同学!
[回复]
陶陶 回复:
四月 8th, 2009 at 9:36 下午
客气客气
[回复]
四月 9th, 2009 @12:01 上午
偶只知道~ 很多大陆版的手机 是米有WIFI的 而同版的港货有~
原来这两个物理层是一样的……
反正我这边热点很少 少的里面还加密 囧 会成为主流么?
[回复]
陶陶 回复:
四月 9th, 2009 at 8:38 上午
理解错啦,物理层一样的指WAPI和wifi,行货和水货手机我就不保证了,各厂家有的是屏蔽一些功能,有些直接就没做
[回复]
四月 9th, 2009 @1:07 上午
我一直搞不清楚WAPI和IEEE802.11的区别。WAPI只是针对802.11在数据加密方面的改进?还是类似于HIPERLAN一样是和802.11对立的另一个Wlan标准? 期待陶陶解答。。
不过说起来,wifi成不了中国的国标,却已经成了事实上的行业标准。
[回复]
陶陶 回复:
四月 9th, 2009 at 8:37 上午
WAPI(WLAN Authentication and Privacy Infrastructure),它只是改进认证和加密的手段,至于wifi的其他部分如OFDM调制解调、信道频段等等还是跟wifi一样的
[回复]
四月 9th, 2009 @9:41 上午
陶陶~知道为什么我喜欢看你写的文章么?就是因为你的理智,呵呵~
wifi在国内的情况不知道被多少愤青咒骂过,CDMA2000这玩意还上市也不知道被多少愤青咒骂过,WCDMA被联通拿去也不知道被多少愤青咒骂过,到了你这里,一切都是很理所当然的事情,本来么,我国信息怎能被他国践踏。
[回复]
陶陶 回复:
四月 9th, 2009 at 10:54 上午
呵呵,过奖啦,我国的作风一贯如此么,生活了20多年也适应了。。。
[回复]
四月 9th, 2009 @9:41 上午
贵站专门做当前主流手机的一些相关信息,内容真是不错,正好我打算要发表几个关于手机开发方面的日志,也许我们就能相关了,友情链接放到Links 里也没有关系,我能参考贵站的文章
[回复]
四月 9th, 2009 @12:45 下午
说白了就是一套认证协议
因为国内现有的WIFI设备数量已经非常大,以后的设备不支持WIFI的可能性事实上很小,既然兼容了,再去掉某一个的支持除非可以显著降低成本,否则没有利益的事情没人会做
[回复]
陶陶 回复:
四月 9th, 2009 at 12:59 下午
但是同时应该看到的是WAPI是一套运营商级的认证,不可能完全应用在所有的WLAN设备上,举个例子家用的TP-LINK路由器就没必要换成WAPI;所以排除手机类移动终端,wifi和WAPI在后来阶段分别扮演两个角色还是非常有可能的
[回复]
Pingback & Trackback
说几句吧