鼎芯無線
① 深圳市鼎芯科科技有限公司怎麼樣
簡介:深圳市鼎芯科科技有限公司是一家從事電子類產品生產和銷售的公司,總部位專於深圳市鼎芯科科屬技主要產品有平板電腦、GPS導航儀、3G無線路由器移動電源、移動電源、智能手錶以及智能手環
法定代表人:豆樹聲
成立時間:2008-05-29
注冊資本:1000萬人民幣
工商注冊號:440307103389078
企業類型:有限責任公司
公司地址:深圳市龍崗區坂田街道南坑村水庫路2號2棟6樓B
② 物聯網板塊有哪些上市公司,龍頭是哪個
1、華勝天成
華勝天成的業務方向涉及雲計算、大數據、移動互聯網、物聯網、信息安全等領域,業務領域涵蓋IT產品化服務、應用軟體開發、系統集成及增值分銷等多種IT服務業務,是中國最早提出IT服務產品化的公司。
2、必創科技
無線感測器網路是物聯網產業發展的基礎和核心,受到國家政策的大力支持。公司是國內最早從事無線感測器網路相關產品研發、生產的企業之一。
3、鳳凰光學
2016年12月9日,鳳凰光學披露最新收購預案,擬以22.15元/股發行3255萬股,作價7.21億元,購買海康科技100%股權。
海康科技的主營業務為智能控制器、物聯網產品、智能設備的研發、生產和銷售,其中智能控制器業務收入佔比最高,物聯網業務是海康科技的重點發展方向。交易後,鳳凰光學將新增加海康科技的智能控制器、物聯網、智能設備等業務。
4、匯頂科技
匯頂科技正式宣布進軍NB-IoT(NarrowBandInternetofThings,窄帶物聯網)領域,通過並購全球領先的半導體蜂窩IP提供商——德國CommSolid。
整合其全球的超低功耗移動無線基帶技術優勢與匯頂科技位於美國加州的射頻晶元設計及相關技術研發力量,加速公司在NB-IoT領域的戰略布局,為全球客戶提供差異化的蜂窩物聯網系統級晶元(System-on-Chips)解決方案,合力開拓千億規模NB-IoT市場。
5、力源信息
公司擬以每股11.44元的價格定增1239萬股,以1.42億元收購鼎芯無限35%股權,交易完成後,公司將持有鼎芯無限100%股權。交易對方承諾鼎芯無限2015年至2017年凈利分別不低於3750萬元、4500萬元、5400萬元。鼎芯無限是一家專注於物聯網綜合解決方案的IC產品技術型分銷商。
③ 什麼是「TD網路」
TD網路也就是TD-SCDMA
④ 深圳市鼎芯無限科技有限公司的企業文化
核心價值:團隊、誠信、專業、進取。公司理念:服務客戶,回報社會。公司願景:成為亞太區最具影響力的技術型方案商。
⑤ 深圳市鼎芯無限科技有限公司怎麼樣
簡介:深圳市鼎芯無限科技有限公司,簡稱DXY鼎芯,是一家專業的物聯網射頻綜合解決方案服務回商。答目前主要涉及射頻微波、安防監控、電力儀表、M2M物聯網、汽車電子、新能源等領域,可為客戶提供晶元—方案—軟體—產品等多項服務,及晶元選型、主晶元參考設計、晶元驅動開發、系統模擬、DEMO評估板測試等多項技術支持,並協助客戶解決研發生產中遇到的問題。公司非常重視技術開發,累計研發投入超過2千萬。憑借過硬的技術實力和專業服務,曾多次榮獲《國際電子商情》頒發的《最佳技術支持分銷商》,贏得了良好的市場口碑。
法定代表人:侯紅亮
成立時間:2009-02-13
注冊資本:2000萬人民幣
工商注冊號:440306103838771
企業類型:有限責任公司(自然人投資或控股的法人獨資)
公司地址:深圳市龍華新區民治街道梅龍路與民旺路相交處七星商業廣場B座903、905、906室(辦公場所)
⑥ WAPI具體解釋
WAPI(Wireless Authentication Privacy Infrastructure),無線驗證與保密結構,一般讀作(WAIPI)。是一種應用於WLAN系統的安全性協議。 WAPI安全系統採用公鑰密碼技術,鑒別伺服器AS負責證書的頒發、驗證與吊銷等,無線客戶端即移動終端與無線接入點AP上都安裝有AS頒發的公鑰證書,作為自己的數字身份憑證。當移動終端MT登錄至無線接入點AP時,在使用或訪問網路之前必須通過鑒別伺服器AS對雙方進行身份驗證。根據驗證的結果,持有合法證書的移動終端MT才能接入持有合法證書的無線接入點AP,也就是說才能通過AP訪問網路。這樣不僅可以防止非法移動終端MT接入AP而訪問網路並佔用網路資源,而且還可以防止移動終端MT登錄至非法AP而造成信息泄漏。 無線區域網鑒別與保密基礎結構(WAPI)系統中包含以下部分: WAI鑒別及密鑰管理 WPI數據傳輸保護WAPI和802.11i的對比WEPWAPIIEEE 802.11i鑒別鑒別機制單向鑒別(AP鑒別MT)雙向鑒別(AP和MT通過AS實現相互的身份鑒別)單向和雙向鑒別(MT和Radius之間),MT不能夠鑒別AP的合法性鑒別方法開放式系統鑒別(或共享密鑰鑒別)鑒別過程簡單易行; 身份憑證為公鑰數字證書; 無線用戶與無線接入點地位對等,不僅實現無線接入點的接入控制,而且保證無線用戶接入的安全性; 客戶端支持多證書,方便用戶多處使用,充分保證其漫遊功能 鑒別過程較為復雜; 用戶身份通常為用戶名和口令; AP後端的Radius伺服器對用戶進行認證; 鑒別對象客戶機用戶用戶密鑰管理無全集中(區域網內統一由AS管理)AP和Radius伺服器之間需手工設置共享密鑰; AP和MT之間只定義了認證體系結構,不同廠商的具體設計可能不兼容; 實現兼容性的成本較高 演算法64 bit RC4192位橢圓曲線演算法(ECC192)與具體的協議有關安全漏洞鑒別易於偽造未查明用戶身份憑證簡單,易被盜取,且被盜取後可任意使用;:共享密鑰管理存在安全隱患加密密鑰靜態動態(基於用戶、基於鑒別、通信過程中動態更新)動態演算法64 bit RC4國密辦批準的分組加密演算法(SMS4)128 bit AES和128 bit RC4WAPI的歷史 1992年,中國開始無線區域網研究 1994年,中國第一台WLAN樣機,通過部級鑒定 2003年5月,國家強制標准GB 15629.11/1102-2003批准發布 2003年12月,質檢總局、認監委發布公告,宣布對無線區域網產品實施強制性產品認證 2004年3月,美國務卿、商務部長和貿易代表聯名致信,要求中國放棄WAPI標准 2004年4月,國家質檢總局、國家認監委、國家標准委聯合發布公告:2004年6月1日將延期強制實施WAPI標准 2005年11月,發改委等八部委連續召開WAPI部際聯席會議 2005年12月,財政部等三部委聯合 「關於印發無線區域網產品政府采購實施意見的通知」 2006年1月,GB15629.11-2003第1號修改單和2項WLAN擴展子項國家強制性標准頒布 2006年6月,質檢總局、國標委聯合發布《關於發布無線區域網國家標準的公告》 2009年4月, 中國工信部召集手機廠商開會,宣布今後國內所有2G和3G手機都可以使用WAPI技術 WAPI的證書體制WAPI為了解決目前無線區域網的安全機制存在的漏洞和隱患,利用基於數字證書的雙向認證,在客戶端(無線網卡)與無線接入點(AP)之間建立一個相互驗證的方法,雙方都在一個合理的時間內證明它們的合法性,只有雙向的身份驗證才能使檢測和隔離虛假訪問點與非法客戶端成為可能。具體來說,基於WAPI協議的WLAN安全網路由AP、客戶端和認證伺服器(AS)三個實體組成,利用公開密碼體系完成客戶端和AP間的雙向認證,認證過程中利用橢圓曲線密碼演算法,客戶端和AP間協商出會話密鑰;對通信過程中的數據採用國家密碼主管部門指定的加密演算法完成加密,安全性極高。同時,WAPI還支持在通信過程中在一定時間間隔後或傳輸了一定數量的數據包後,更新會話密鑰,這會大大提升數據的安全性。從應用角度看,採用證書機制,對用戶的管理非常方便。WAPI提供有線無線一體化IP數據訪問安全方案,可以在用戶信息系統中提供集中的安全認證和管理方案。 加解密演算法WAPI採用國家密碼管理委員會辦公室批準的公開密鑰體制的橢圓曲線密碼演算法和秘密密鑰體制的分組密碼演算法。 WPI無線區域網保密基礎結構(WPI)對MAC子層的MPDU進行加、解密處理,分別用於WLAN設備的數字證書、密鑰協商和傳輸數據的加解密,從而實現設備的身份鑒別、鏈路驗證、訪問控制和用戶信息在無線傳輸狀態下的加密保護。 WAI無線區域網鑒別基礎結構(WAI)不僅具有更加安全的鑒別機制、更加靈活的密鑰管理技術,而且實現了整個基礎網路的集中用戶管理。從而滿足更多用戶和更復雜的安全性要求。[編輯] WAPI和802.11i的對比WAPI和802.11i的對比項目WEPWAPIIEEE 802.11i鑒別鑒別機制單向鑒別(AP鑒別MT)雙向鑒別(AP和MT通過AS實現相互的身份鑒別)單向和雙向鑒別(MT和Radius之間),MT不能夠鑒別AP的合法性鑒別方法開放式系統鑒別(或共享密鑰鑒別) 鑒別過程簡單易行; 身份憑證為公鑰數字證書; 無線用戶與無線接入點地位對等,不僅實現無線接入點的接入控制,而且保證無線用戶接入的安全性; 客戶端支持多證書,方便用戶多處使用,充分保證其漫遊功能 鑒別過程較為復雜; 用戶身份通常為用戶名和口令; AP後端的Radius伺服器對用戶進行認證; 鑒別對象客戶機用戶用戶密鑰管理無全集中(區域網內統一由AS管理) AP和Radius伺服器之間需手工設置共享密鑰; AP和MT之間只定義了認證體系結構,不同廠商的具體設計可能不兼容; 實現兼容性的成本較高 演算法64 bit RC4192位橢圓曲線演算法(ECC192)與具體的協議有關安全漏洞鑒別易於偽造未查明用戶身份憑證簡單,易被盜取,且被盜取後可任意使用;:共享密鑰管理存在安全隱患加密密鑰靜態動態(基於用戶、基於鑒別、通信過程中動態更新)動態演算法64 bit RC4國密辦批準的分組加密演算法(SMS4)128 bit AES和128 bit RC4[編輯] WAPI的標准化情況[編輯] GB15629.11 基於WAPI創新,中國於2003年5月頒布了基於WAPI安全協議的無線區域網基礎性國家標准GB15629.11-2003《無線區域網媒體訪問控制和物理層規范》和擴展子項標准GB 15629.1102-2003《無線區域網媒體訪問控制和物理層規范:2.4GHz頻段較高速物理層擴展規范》;WAPI以其技術先進性獲2005年國家技術發明獎二等獎、獲2005年第九屆聯合國世界知識產權組織和國家知識產權局聯合頒發的中國發明專利金獎。2006年1月,國家質檢總局頒布了無線區域網修改單GB 15629.11-2003/XG1-2006及其擴展子項國家標准GB 15629.1101-2006《無線區域網媒體訪問控制和物理層規范:5.8GHz頻段高速物理層擴展規范》、GB15629.1104-2006《無線區域網媒體訪問控制和物理層規范:2.4GHz頻段更高數據速率擴展規范》、GB/T 15629.1103-2006《無線區域網媒體訪問控制和物理層規范:附加管理域操作規范》等三項補篇國家標准,形成了全面採用WAPI技術的WLAN國家標准體系。WAPI的產業化情況 WAPI產業聯盟簡介WAPI產業聯盟成立於2006年3月7日截止到2008年9月10日,WAPI正式的成員有41家,包括:中國電信集團公司 中國聯合通信有限公司 中國網路通信集團公司 中國移動通信集團公司 大唐移動通信設備有限公司 華為技術有限公司 聯想(北京)有限公司 北大方正集團有限公司 青島海爾科技有限公司 海信集團有限公司 中太數據通信(深圳)有限公司 廣州傑賽科技股份有限公司 廣州新郵通信設備有限公司 深圳市明華澳漢科技股份有限公司 深圳市普天宜通科技有限公司 深圳國人通信有限公司 深圳市鑫金浪電子有限公司 深圳市共進電子有限公司 北京五龍電信技術公司 深圳市宇龍通信有限公司 西電捷通無線網路通信有限公司 北京中電華大電子設計有限責任公司 北京朗波芯微技術有限公司 北京六合萬通微電子技術有限公司 北京天一集成科技有限公司 北京聯信永益科技有限公司 北京漢銘信通科技有限公司 北京華安廣通科技發展有限公司 西安大唐電信有限公司 大唐微電子技術有限公司 上海鼎芯科技有限公司 上海華曼信息技術有限公司 東藍數碼有限公司 美國安移通網路公司北京代表處 國家密碼管理局商用密碼研究中心 國家無線電監測中心 北京同耀通電科技有限公司 北京登合科技有限公司 上海潤欣科技有限公司 弘浩明傳科技(北京)有限公司 WAPI相關產品 相關產品包含了WLAN端到端的產品,包括AP、AS、以及終端、無線網卡等。 WAPI的應用情況 2008年北京奧運會比賽期間每天有近千名在線用戶在場館、酒店、住所等地通過WAPI網路上網,網路運行穩定。 中國移動、中國電信等運營商已將WAPI國家標準的相關要求納入WLAN企業標准中,並表示將積極採用自主創新技術,全力推動WAPI標准完善、產品成熟及商業應用。在目前的中國三大電信運營商WLAN招標過程中,均明確要求支持WAPI標准。2009年4月17日,工信部召集手機廠商開會,宣布今後國內所有2G和3G手機都可以使用WAPI技術。
⑦ 使用Nokia 5530xm上wapi..
知道這點之後。你大概就了解了。!
、什麼是WAPI?
WAPI是WLAN Authentication and Privacy Infrastructure的英文縮寫。它像紅外線、藍牙、GPRS、CDMA1X等協議一樣,是無線傳輸協議的一種,只不過跟它們不同的是它是無線區域網(WLAN)中的一種傳輸協議而已,它與現行的802.11B傳輸協議比較相近。那麼,為什麼制定傳輸協議的標准呢?我們知道,不同的傳輸協議將數據包在兩台以上的電子設備間進行傳輸所用的原理和實現的手段是不同的,它們多數都不兼容,如果不制定無線傳輸協議的標準的話,無線電子設備的通用性就會受到很大的限制,例如,你的筆記本電腦在A地方也許可以無線上網,但去到了B地方,可能就會由於傳輸協議不統一而無法實現無線上網了,而如果所有的無線產品都使用同一種傳輸協議的話,那麼,你的筆記本電腦無論走到哪裡,只要有WLAN信號的地方都可以輕松實現無線上網了。
WAPI的歷史
1992年,中國開始無線區域網研究
1994年,中國第一台WLAN樣機,通過部級鑒定
2003年5月,國家強制標准GB 15629.11/1102-2003批准發布
2003年12月,質檢總局、認監委發布公告,宣布對無線區域網產品實施強制性產品認證
2004年3月,美國務卿、商務部長和貿易代表聯名致信,要求中國放棄WAPI標准
2004年4月,國家質檢總局、國家認監委、國家標准委聯合發布公告:2004年6月1日將延期強制實施WAPI標准
2005年11月,發改委等八部委連續召開WAPI部際聯席會議
2005年12月,財政部等三部委聯合 「關於印發無線區域網產品政府采購實施意見的通知」
2006年1月,GB15629.11-2003第1號修改單和2項WLAN擴展子項國家強制性標准頒布
2006年6月,質檢總局、國標委聯合發布《關於發布無線區域網國家標準的公告》
[編輯] 什麼是WAPI
WAPI(Wireless Authentication Privacy Infrastructure),無線驗證與保密結構,一般讀作(WAIPI)。是一種應用於WLAN系統的安全性協議。
WAPI安全系統採用公鑰密碼技術,鑒別伺服器AS負責證書的頒發、驗證與吊銷等,無線客戶端即移動終端與無線接入點AP上都安裝有AS頒發的公鑰證書,作為自己的數字身份憑證。當移動終端MT登錄至無線接入點AP時,在使用或訪問網路之前必須通過鑒別伺服器AS對雙方進行身份驗證。根據驗證的結果,持有合法證書的移動終端MT才能接入持有合法證書的無線接入點AP,也就是說才能通過AP訪問網路。這樣不僅可以防止非法移動終端MT接入AP而訪問網路並佔用網路資源,而且還可以防止移動終端MT登錄至非法AP而造成信息泄漏。
無線區域網鑒別與保密基礎結構(WAPI)系統中包含以下部分:
WAI鑒別及密鑰管理
WPI數據傳輸保護
[編輯] WAPI的證書體制
WAPI為了解決目前無線區域網的安全機制存在的漏洞和隱患,利用基於數字證書的雙向認證,在客戶端(無線網卡)與無線接入點(AP)之間建立一個相互驗證的方法,雙方都在一個合理的時間內證明它們的合法性,只有雙向的身份驗證才能使檢測和隔離虛假訪問點與非法客戶端成為可能。
具體來說,基於WAPI協議的WLAN安全網路由AP、客戶端和認證伺服器(AS)三個實體組成,利用公開密碼體系完成客戶端和AP間的雙向認證,認證過程中利用橢圓曲線密碼演算法,客戶端和AP間協商出會話密鑰;對通信過程中的數據採用國家密碼主管部門指定的加密演算法完成加密,安全性極高。同時,WAPI還支持在通信過程中在一定時間間隔後或傳輸了一定數量的數據包後,更新會話密鑰,這會大大提升數據的安全性。
從應用角度看,採用證書機制,對用戶的管理非常方便。WAPI提供有線無線一體化IP數據訪問安全方案,可以在用戶信息系統中提供集中的安全認證和管理方案。
[編輯] 加解密演算法
WAPI採用國家密碼管理委員會辦公室批準的公開密鑰體制的橢圓曲線密碼演算法和秘密密鑰體制的分組密碼演算法。
[編輯] WPI
無線區域網保密基礎結構(WPI)對MAC子層的MPDU進行加、解密處理,分別用於WLAN設備的數字證書、密鑰協商和傳輸數據的加解密,從而實現設備的身份鑒別、鏈路驗證、訪問控制和用戶信息在無線傳輸狀態下的加密保護。
[編輯] WAI
無線區域網鑒別基礎結構(WAI)不僅具有更加安全的鑒別機制、更加靈活的密鑰管理技術,而且實現了整個基礎網路的集中用戶管理。從而滿足更多用戶和更復雜的安全性要求。
[編輯] WAPI和802.11i的對比
WAPI和802.11i的對比 項目 WEP WAPI IEEE 802.11i
鑒別 鑒別機制 單向鑒別(AP鑒別MT) 雙向鑒別(AP和MT通過AS實現相互的身份鑒別) 單向和雙向鑒別(MT和Radius之間),MT不能夠鑒別AP的合法性
鑒別方法 開放式系統鑒別(或共享密鑰鑒別) 鑒別過程簡單易行;
身份憑證為公鑰數字證書;
無線用戶與無線接入點地位對等,不僅實現無線接入點的接入控制,而且保證無線用戶接入的安全性;
客戶端支持多證書,方便用戶多處使用,充分保證其漫遊功能 鑒別過程較為復雜;
用戶身份通常為用戶名和口令;
AP後端的Radius伺服器對用戶進行認證;
鑒別對象 客戶機 用戶 用戶
密鑰管理 無 全集中(區域網內統一由AS管理) AP和Radius伺服器之間需手工設置共享密鑰;
AP和MT之間只定義了認證體系結構,不同廠商的具體設計可能不兼容;
實現兼容性的成本較高
演算法 64 bit RC4 192位橢圓曲線演算法(ECC192) 與具體的協議有關
安全漏洞 鑒別易於偽造 未查明 用戶身份憑證簡單,易被盜取,且被盜取後可任意使用;:共享密鑰管理存在安全隱患
加密 密鑰 靜態 動態(基於用戶、基於鑒別、通信過程中動態更新) 動態
演算法 64 bit RC4 國密辦批準的分組加密演算法(SMS4) 128 bit AES和128 bit RC4
[編輯] WAPI的標准化情況
[編輯] GB15629.11
基於WAPI創新,中國於2003年5月頒布了基於WAPI安全協議的無線區域網基礎性國家標准GB15629.11-2003《無線區域網媒體訪問控制和物理層規范》和擴展子項標准GB 15629.1102-2003《無線區域網媒體訪問控制和物理層規范:2.4GHz頻段較高速物理層擴展規范》;WAPI以其技術先進性獲2005年國家技術發明獎二等獎、獲2005年第九屆聯合國世界知識產權組織和國家知識產權局聯合頒發的中國發明專利金獎。
2006年1月,國家質檢總局頒布了無線區域網修改單GB 15629.11-2003/XG1-2006及其擴展子項國家標准GB 15629.1101-2006《無線區域網媒體訪問控制和物理層規范:5.8GHz頻段高速物理層擴展規范》、GB15629.1104-2006《無線區域網媒體訪問控制和物理層規范:2.4GHz頻段更高數據速率擴展規范》、GB/T 15629.1103-2006《無線區域網媒體訪問控制和物理層規范:附加管理域操作規范》等三項補篇國家標准,形成了全面採用WAPI技術的WLAN國家標准體系。
[編輯] WAPI的產業化情況
[編輯] WAPI產業聯盟簡介
WAPI產業聯盟成立於2006年3月7日
截止到2008年9月10日,WAPI正式的成員有41家,包括:
中國電信集團公司
中國聯合通信有限公司
中國網路通信集團公司
中國移動通信集團公司
大唐移動通信設備有限公司
華為技術有限公司
聯想(北京)有限公司
北大方正集團有限公司
青島海爾科技有限公司
海信集團有限公司
中太數據通信(深圳)有限公司
廣州傑賽科技股份有限公司
廣州新郵通信設備有限公司
深圳市明華澳漢科技股份有限公司
深圳市普天宜通科技有限公司
深圳國人通信有限公司
深圳市鑫金浪電子有限公司
深圳市共進電子有限公司
北京五龍電信技術公司
深圳市宇龍通信有限公司
西電捷通無線網路通信有限公司
北京中電華大電子設計有限責任公司
北京朗波芯微技術有限公司
北京六合萬通微電子技術有限公司
北京天一集成科技有限公司
北京聯信永益科技有限公司
北京漢銘信通科技有限公司
北京華安廣通科技發展有限公司
西安大唐電信有限公司
大唐微電子技術有限公司
上海鼎芯科技有限公司
上海華曼信息技術有限公司
東藍數碼有限公司
美國安移通網路公司北京代表處
國家密碼管理局商用密碼研究中心
國家無線電監測中心
北京同耀通電科技有限公司
北京登合科技有限公司
上海潤欣科技有限公司
弘浩明傳科技(北京)有限公司
[編輯] WAPI相關產品
相關產品包含了WLAN端到端的產品,包括AP、AS、以及終端、無線網卡等。
[編輯] WAPI的應用情況
2008年北京奧運會比賽期間每天有近千名在線用戶在場館、酒店、住所等地通過WAPI網路上網,網路運行穩定。
中國移動、中國電信等運營商已將WAPI國家標準的相關要求納入WLAN企業標准中,並表示將積極採用自主創新技術,全力推動WAPI標准完善、產品成熟及商業應用。
⑧ WAPI現在是什麼狀況
WAPI的歷史
1992年,中國開始無線區域網研究
1994年,中國第一台WLAN樣機,通過部級鑒定
2003年5月,國家強制標准GB 15629.11/1102-2003批准發布
2003年12月,質檢總局、認監委發布公告,宣布對無線區域網產品實施強制性產品認證
2004年3月,美國務卿、商務部長和貿易代表聯名致信,要求中國放棄WAPI標准
2004年4月,國家質檢總局、國家認監委、國家標准委聯合發布公告:2004年6月1日將延期強制實施WAPI標准
2005年11月,發改委等八部委連續召開WAPI部際聯席會議
2005年12月,財政部等三部委聯合 「關於印發無線區域網產品政府采購實施意見的通知」
2006年1月,GB15629.11-2003第1號修改單和2項WLAN擴展子項國家強制性標准頒布
2006年6月,質檢總局、國標委聯合發布《關於發布無線區域網國家標準的公告》
[編輯] 什麼是WAPI
WAPI(Wireless Authentication Privacy Infrastructure),無線驗證與保密結構,一般讀作(WAIPI)。是一種應用於WLAN系統的安全性協議。
WAPI安全系統採用公鑰密碼技術,鑒別伺服器AS負責證書的頒發、驗證與吊銷等,無線客戶端即移動終端與無線接入點AP上都安裝有AS頒發的公鑰證書,作為自己的數字身份憑證。當移動終端MT登錄至無線接入點AP時,在使用或訪問網路之前必須通過鑒別伺服器AS對雙方進行身份驗證。根據驗證的結果,持有合法證書的移動終端MT才能接入持有合法證書的無線接入點AP,也就是說才能通過AP訪問網路。這樣不僅可以防止非法移動終端MT接入AP而訪問網路並佔用網路資源,而且還可以防止移動終端MT登錄至非法AP而造成信息泄漏。
無線區域網鑒別與保密基礎結構(WAPI)系統中包含以下部分:
WAI鑒別及密鑰管理
WPI數據傳輸保護
[編輯] WAPI的證書體制
WAPI為了解決目前無線區域網的安全機制存在的漏洞和隱患,利用基於數字證書的雙向認證,在客戶端(無線網卡)與無線接入點(AP)之間建立一個相互驗證的方法,雙方都在一個合理的時間內證明它們的合法性,只有雙向的身份驗證才能使檢測和隔離虛假訪問點與非法客戶端成為可能。
具體來說,基於WAPI協議的WLAN安全網路由AP、客戶端和認證伺服器(AS)三個實體組成,利用公開密碼體系完成客戶端和AP間的雙向認證,認證過程中利用橢圓曲線密碼演算法,客戶端和AP間協商出會話密鑰;對通信過程中的數據採用國家密碼主管部門指定的加密演算法完成加密,安全性極高。同時,WAPI還支持在通信過程中在一定時間間隔後或傳輸了一定數量的數據包後,更新會話密鑰,這會大大提升數據的安全性。
從應用角度看,採用證書機制,對用戶的管理非常方便。WAPI提供有線無線一體化IP數據訪問安全方案,可以在用戶信息系統中提供集中的安全認證和管理方案。
[編輯] 加解密演算法
WAPI採用國家密碼管理委員會辦公室批準的公開密鑰體制的橢圓曲線密碼演算法和秘密密鑰體制的分組密碼演算法。
[編輯] WPI
無線區域網保密基礎結構(WPI)對MAC子層的MPDU進行加、解密處理,分別用於WLAN設備的數字證書、密鑰協商和傳輸數據的加解密,從而實現設備的身份鑒別、鏈路驗證、訪問控制和用戶信息在無線傳輸狀態下的加密保護。
[編輯] WAI
無線區域網鑒別基礎結構(WAI)不僅具有更加安全的鑒別機制、更加靈活的密鑰管理技術,而且實現了整個基礎網路的集中用戶管理。從而滿足更多用戶和更復雜的安全性要求。
[編輯] WAPI和802.11i的對比
WAPI和802.11i的對比 項目 WEP WAPI IEEE 802.11i
鑒別 鑒別機制 單向鑒別(AP鑒別MT) 雙向鑒別(AP和MT通過AS實現相互的身份鑒別) 單向和雙向鑒別(MT和Radius之間),MT不能夠鑒別AP的合法性
鑒別方法 開放式系統鑒別(或共享密鑰鑒別) 鑒別過程簡單易行;
身份憑證為公鑰數字證書;
無線用戶與無線接入點地位對等,不僅實現無線接入點的接入控制,而且保證無線用戶接入的安全性;
客戶端支持多證書,方便用戶多處使用,充分保證其漫遊功能 鑒別過程較為復雜;
用戶身份通常為用戶名和口令;
AP後端的Radius伺服器對用戶進行認證;
鑒別對象 客戶機 用戶 用戶
密鑰管理 無 全集中(區域網內統一由AS管理) AP和Radius伺服器之間需手工設置共享密鑰;
AP和MT之間只定義了認證體系結構,不同廠商的具體設計可能不兼容;
實現兼容性的成本較高
演算法 64 bit RC4 192位橢圓曲線演算法(ECC192) 與具體的協議有關
安全漏洞 鑒別易於偽造 未查明 用戶身份憑證簡單,易被盜取,且被盜取後可任意使用;:共享密鑰管理存在安全隱患
加密 密鑰 靜態 動態(基於用戶、基於鑒別、通信過程中動態更新) 動態
演算法 64 bit RC4 國密辦批準的分組加密演算法(SMS4) 128 bit AES和128 bit RC4
[編輯] WAPI的標准化情況
[編輯] GB15629.11
基於WAPI創新,中國於2003年5月頒布了基於WAPI安全協議的無線區域網基礎性國家標准GB15629.11-2003《無線區域網媒體訪問控制和物理層規范》和擴展子項標准GB 15629.1102-2003《無線區域網媒體訪問控制和物理層規范:2.4GHz頻段較高速物理層擴展規范》;WAPI以其技術先進性獲2005年國家技術發明獎二等獎、獲2005年第九屆聯合國世界知識產權組織和國家知識產權局聯合頒發的中國發明專利金獎。
2006年1月,國家質檢總局頒布了無線區域網修改單GB 15629.11-2003/XG1-2006及其擴展子項國家標准GB 15629.1101-2006《無線區域網媒體訪問控制和物理層規范:5.8GHz頻段高速物理層擴展規范》、GB15629.1104-2006《無線區域網媒體訪問控制和物理層規范:2.4GHz頻段更高數據速率擴展規范》、GB/T 15629.1103-2006《無線區域網媒體訪問控制和物理層規范:附加管理域操作規范》等三項補篇國家標准,形成了全面採用WAPI技術的WLAN國家標准體系。
[編輯] WAPI的產業化情況
[編輯] WAPI產業聯盟簡介
WAPI產業聯盟成立於2006年3月7日
截止到2008年9月10日,WAPI正式的成員有41家,包括:
中國電信集團公司
中國聯合通信有限公司
中國網路通信集團公司
中國移動通信集團公司
大唐移動通信設備有限公司
華為技術有限公司
聯想(北京)有限公司
北大方正集團有限公司
青島海爾科技有限公司
海信集團有限公司
中太數據通信(深圳)有限公司
廣州傑賽科技股份有限公司
廣州新郵通信設備有限公司
深圳市明華澳漢科技股份有限公司
深圳市普天宜通科技有限公司
深圳國人通信有限公司
深圳市鑫金浪電子有限公司
深圳市共進電子有限公司
北京五龍電信技術公司
深圳市宇龍通信有限公司
西電捷通無線網路通信有限公司
北京中電華大電子設計有限責任公司
北京朗波芯微技術有限公司
北京六合萬通微電子技術有限公司
北京天一集成科技有限公司
北京聯信永益科技有限公司
北京漢銘信通科技有限公司
北京華安廣通科技發展有限公司
西安大唐電信有限公司
大唐微電子技術有限公司
上海鼎芯科技有限公司
上海華曼信息技術有限公司
東藍數碼有限公司
美國安移通網路公司北京代表處
國家密碼管理局商用密碼研究中心
國家無線電監測中心
北京同耀通電科技有限公司
北京登合科技有限公司
上海潤欣科技有限公司
弘浩明傳科技(北京)有限公司
[編輯] WAPI相關產品
相關產品包含了WLAN端到端的產品,包括AP、AS、以及終端、無線網卡等。
[編輯] WAPI的應用情況
2008年北京奧運會比賽期間每天有近千名在線用戶在場館、酒店、住所等地通過WAPI網路上網,網路運行穩定。
中國移動、中國電信等運營商已將WAPI國家標準的相關要求納入WLAN企業標准中,並表示將積極採用自主創新技術,全力推動WAPI標准完善、產品成熟及商業應用。