鼎芯无线
① 深圳市鼎芯科科技有限公司怎么样
简介:深圳市鼎芯科科技有限公司是一家从事电子类产品生产和销售的公司,总部位专于深圳市鼎芯科科属技主要产品有平板电脑、GPS导航仪、3G无线路由器移动电源、移动电源、智能手表以及智能手环
法定代表人:豆树声
成立时间:2008-05-29
注册资本:1000万人民币
工商注册号:440307103389078
企业类型:有限责任公司
公司地址:深圳市龙岗区坂田街道南坑村水库路2号2栋6楼B
② 物联网板块有哪些上市公司,龙头是哪个
1、华胜天成
华胜天成的业务方向涉及云计算、大数据、移动互联网、物联网、信息安全等领域,业务领域涵盖IT产品化服务、应用软件开发、系统集成及增值分销等多种IT服务业务,是中国最早提出IT服务产品化的公司。
2、必创科技
无线传感器网络是物联网产业发展的基础和核心,受到国家政策的大力支持。公司是国内最早从事无线传感器网络相关产品研发、生产的企业之一。
3、凤凰光学
2016年12月9日,凤凰光学披露最新收购预案,拟以22.15元/股发行3255万股,作价7.21亿元,购买海康科技100%股权。
海康科技的主营业务为智能控制器、物联网产品、智能设备的研发、生产和销售,其中智能控制器业务收入占比最高,物联网业务是海康科技的重点发展方向。交易后,凤凰光学将新增加海康科技的智能控制器、物联网、智能设备等业务。
4、汇顶科技
汇顶科技正式宣布进军NB-IoT(NarrowBandInternetofThings,窄带物联网)领域,通过并购全球领先的半导体蜂窝IP提供商——德国CommSolid。
整合其全球的超低功耗移动无线基带技术优势与汇顶科技位于美国加州的射频芯片设计及相关技术研发力量,加速公司在NB-IoT领域的战略布局,为全球客户提供差异化的蜂窝物联网系统级芯片(System-on-Chips)解决方案,合力开拓千亿规模NB-IoT市场。
5、力源信息
公司拟以每股11.44元的价格定增1239万股,以1.42亿元收购鼎芯无限35%股权,交易完成后,公司将持有鼎芯无限100%股权。交易对方承诺鼎芯无限2015年至2017年净利分别不低于3750万元、4500万元、5400万元。鼎芯无限是一家专注于物联网综合解决方案的IC产品技术型分销商。
③ 什么是“TD网络”
TD网络也就是TD-SCDMA
④ 深圳市鼎芯无限科技有限公司的企业文化
核心价值:团队、诚信、专业、进取。公司理念:服务客户,回报社会。公司愿景:成为亚太区最具影响力的技术型方案商。
⑤ 深圳市鼎芯无限科技有限公司怎么样
简介:深圳市鼎芯无限科技有限公司,简称DXY鼎芯,是一家专业的物联网射频综合解决方案服务回商。答目前主要涉及射频微波、安防监控、电力仪表、M2M物联网、汽车电子、新能源等领域,可为客户提供芯片—方案—软件—产品等多项服务,及芯片选型、主芯片参考设计、芯片驱动开发、系统仿真、DEMO评估板测试等多项技术支持,并协助客户解决研发生产中遇到的问题。公司非常重视技术开发,累计研发投入超过2千万。凭借过硬的技术实力和专业服务,曾多次荣获《国际电子商情》颁发的《最佳技术支持分销商》,赢得了良好的市场口碑。
法定代表人:侯红亮
成立时间:2009-02-13
注册资本:2000万人民币
工商注册号:440306103838771
企业类型:有限责任公司(自然人投资或控股的法人独资)
公司地址:深圳市龙华新区民治街道梅龙路与民旺路相交处七星商业广场B座903、905、906室(办公场所)
⑥ WAPI具体解释
WAPI(Wireless Authentication Privacy Infrastructure),无线验证与保密结构,一般读作(WAIPI)。是一种应用于WLAN系统的安全性协议。 WAPI安全系统采用公钥密码技术,鉴别服务器AS负责证书的颁发、验证与吊销等,无线客户端即移动终端与无线接入点AP上都安装有AS颁发的公钥证书,作为自己的数字身份凭证。当移动终端MT登录至无线接入点AP时,在使用或访问网络之前必须通过鉴别服务器AS对双方进行身份验证。根据验证的结果,持有合法证书的移动终端MT才能接入持有合法证书的无线接入点AP,也就是说才能通过AP访问网络。这样不仅可以防止非法移动终端MT接入AP而访问网络并占用网络资源,而且还可以防止移动终端MT登录至非法AP而造成信息泄漏。 无线局域网鉴别与保密基础结构(WAPI)系统中包含以下部分: WAI鉴别及密钥管理 WPI数据传输保护WAPI和802.11i的对比WEPWAPIIEEE 802.11i鉴别鉴别机制单向鉴别(AP鉴别MT)双向鉴别(AP和MT通过AS实现相互的身份鉴别)单向和双向鉴别(MT和Radius之间),MT不能够鉴别AP的合法性鉴别方法开放式系统鉴别(或共享密钥鉴别)鉴别过程简单易行; 身份凭证为公钥数字证书; 无线用户与无线接入点地位对等,不仅实现无线接入点的接入控制,而且保证无线用户接入的安全性; 客户端支持多证书,方便用户多处使用,充分保证其漫游功能 鉴别过程较为复杂; 用户身份通常为用户名和口令; AP后端的Radius服务器对用户进行认证; 鉴别对象客户机用户用户密钥管理无全集中(局域网内统一由AS管理)AP和Radius服务器之间需手工设置共享密钥; AP和MT之间只定义了认证体系结构,不同厂商的具体设计可能不兼容; 实现兼容性的成本较高 算法64 bit RC4192位椭圆曲线算法(ECC192)与具体的协议有关安全漏洞鉴别易于伪造未查明用户身份凭证简单,易被盗取,且被盗取后可任意使用;:共享密钥管理存在安全隐患加密密钥静态动态(基于用户、基于鉴别、通信过程中动态更新)动态算法64 bit RC4国密办批准的分组加密算法(SMS4)128 bit AES和128 bit RC4WAPI的历史 1992年,中国开始无线局域网研究 1994年,中国第一台WLAN样机,通过部级鉴定 2003年5月,国家强制标准GB 15629.11/1102-2003批准发布 2003年12月,质检总局、认监委发布公告,宣布对无线局域网产品实施强制性产品认证 2004年3月,美国务卿、商务部长和贸易代表联名致信,要求中国放弃WAPI标准 2004年4月,国家质检总局、国家认监委、国家标准委联合发布公告:2004年6月1日将延期强制实施WAPI标准 2005年11月,发改委等八部委连续召开WAPI部际联席会议 2005年12月,财政部等三部委联合 “关于印发无线局域网产品政府采购实施意见的通知” 2006年1月,GB15629.11-2003第1号修改单和2项WLAN扩展子项国家强制性标准颁布 2006年6月,质检总局、国标委联合发布《关于发布无线局域网国家标准的公告》 2009年4月, 中国工信部召集手机厂商开会,宣布今后国内所有2G和3G手机都可以使用WAPI技术 WAPI的证书体制WAPI为了解决目前无线局域网的安全机制存在的漏洞和隐患,利用基于数字证书的双向认证,在客户端(无线网卡)与无线接入点(AP)之间建立一个相互验证的方法,双方都在一个合理的时间内证明它们的合法性,只有双向的身份验证才能使检测和隔离虚假访问点与非法客户端成为可能。具体来说,基于WAPI协议的WLAN安全网络由AP、客户端和认证服务器(AS)三个实体组成,利用公开密码体系完成客户端和AP间的双向认证,认证过程中利用椭圆曲线密码算法,客户端和AP间协商出会话密钥;对通信过程中的数据采用国家密码主管部门指定的加密算法完成加密,安全性极高。同时,WAPI还支持在通信过程中在一定时间间隔后或传输了一定数量的数据包后,更新会话密钥,这会大大提升数据的安全性。从应用角度看,采用证书机制,对用户的管理非常方便。WAPI提供有线无线一体化IP数据访问安全方案,可以在用户信息系统中提供集中的安全认证和管理方案。 加解密算法WAPI采用国家密码管理委员会办公室批准的公开密钥体制的椭圆曲线密码算法和秘密密钥体制的分组密码算法。 WPI无线局域网保密基础结构(WPI)对MAC子层的MPDU进行加、解密处理,分别用于WLAN设备的数字证书、密钥协商和传输数据的加解密,从而实现设备的身份鉴别、链路验证、访问控制和用户信息在无线传输状态下的加密保护。 WAI无线局域网鉴别基础结构(WAI)不仅具有更加安全的鉴别机制、更加灵活的密钥管理技术,而且实现了整个基础网络的集中用户管理。从而满足更多用户和更复杂的安全性要求。[编辑] WAPI和802.11i的对比WAPI和802.11i的对比项目WEPWAPIIEEE 802.11i鉴别鉴别机制单向鉴别(AP鉴别MT)双向鉴别(AP和MT通过AS实现相互的身份鉴别)单向和双向鉴别(MT和Radius之间),MT不能够鉴别AP的合法性鉴别方法开放式系统鉴别(或共享密钥鉴别) 鉴别过程简单易行; 身份凭证为公钥数字证书; 无线用户与无线接入点地位对等,不仅实现无线接入点的接入控制,而且保证无线用户接入的安全性; 客户端支持多证书,方便用户多处使用,充分保证其漫游功能 鉴别过程较为复杂; 用户身份通常为用户名和口令; AP后端的Radius服务器对用户进行认证; 鉴别对象客户机用户用户密钥管理无全集中(局域网内统一由AS管理) AP和Radius服务器之间需手工设置共享密钥; AP和MT之间只定义了认证体系结构,不同厂商的具体设计可能不兼容; 实现兼容性的成本较高 算法64 bit RC4192位椭圆曲线算法(ECC192)与具体的协议有关安全漏洞鉴别易于伪造未查明用户身份凭证简单,易被盗取,且被盗取后可任意使用;:共享密钥管理存在安全隐患加密密钥静态动态(基于用户、基于鉴别、通信过程中动态更新)动态算法64 bit RC4国密办批准的分组加密算法(SMS4)128 bit AES和128 bit RC4[编辑] WAPI的标准化情况[编辑] GB15629.11 基于WAPI创新,中国于2003年5月颁布了基于WAPI安全协议的无线局域网基础性国家标准GB15629.11-2003《无线局域网媒体访问控制和物理层规范》和扩展子项标准GB 15629.1102-2003《无线局域网媒体访问控制和物理层规范:2.4GHz频段较高速物理层扩展规范》;WAPI以其技术先进性获2005年国家技术发明奖二等奖、获2005年第九届联合国世界知识产权组织和国家知识产权局联合颁发的中国发明专利金奖。2006年1月,国家质检总局颁布了无线局域网修改单GB 15629.11-2003/XG1-2006及其扩展子项国家标准GB 15629.1101-2006《无线局域网媒体访问控制和物理层规范:5.8GHz频段高速物理层扩展规范》、GB15629.1104-2006《无线局域网媒体访问控制和物理层规范:2.4GHz频段更高数据速率扩展规范》、GB/T 15629.1103-2006《无线局域网媒体访问控制和物理层规范:附加管理域操作规范》等三项补篇国家标准,形成了全面采用WAPI技术的WLAN国家标准体系。WAPI的产业化情况 WAPI产业联盟简介WAPI产业联盟成立于2006年3月7日截止到2008年9月10日,WAPI正式的成员有41家,包括:中国电信集团公司 中国联合通信有限公司 中国网络通信集团公司 中国移动通信集团公司 大唐移动通信设备有限公司 华为技术有限公司 联想(北京)有限公司 北大方正集团有限公司 青岛海尔科技有限公司 海信集团有限公司 中太数据通信(深圳)有限公司 广州杰赛科技股份有限公司 广州新邮通信设备有限公司 深圳市明华澳汉科技股份有限公司 深圳市普天宜通科技有限公司 深圳国人通信有限公司 深圳市鑫金浪电子有限公司 深圳市共进电子有限公司 北京五龙电信技术公司 深圳市宇龙通信有限公司 西电捷通无线网络通信有限公司 北京中电华大电子设计有限责任公司 北京朗波芯微技术有限公司 北京六合万通微电子技术有限公司 北京天一集成科技有限公司 北京联信永益科技有限公司 北京汉铭信通科技有限公司 北京华安广通科技发展有限公司 西安大唐电信有限公司 大唐微电子技术有限公司 上海鼎芯科技有限公司 上海华曼信息技术有限公司 东蓝数码有限公司 美国安移通网络公司北京代表处 国家密码管理局商用密码研究中心 国家无线电监测中心 北京同耀通电科技有限公司 北京登合科技有限公司 上海润欣科技有限公司 弘浩明传科技(北京)有限公司 WAPI相关产品 相关产品包含了WLAN端到端的产品,包括AP、AS、以及终端、无线网卡等。 WAPI的应用情况 2008年北京奥运会比赛期间每天有近千名在线用户在场馆、酒店、住所等地通过WAPI网络上网,网络运行稳定。 中国移动、中国电信等运营商已将WAPI国家标准的相关要求纳入WLAN企业标准中,并表示将积极采用自主创新技术,全力推动WAPI标准完善、产品成熟及商业应用。在目前的中国三大电信运营商WLAN招标过程中,均明确要求支持WAPI标准。2009年4月17日,工信部召集手机厂商开会,宣布今后国内所有2G和3G手机都可以使用WAPI技术。
⑦ 使用Nokia 5530xm上wapi..
知道这点之后。你大概就了解了。!
、什么是WAPI?
WAPI是WLAN Authentication and Privacy Infrastructure的英文缩写。它像红外线、蓝牙、GPRS、CDMA1X等协议一样,是无线传输协议的一种,只不过跟它们不同的是它是无线局域网(WLAN)中的一种传输协议而已,它与现行的802.11B传输协议比较相近。那么,为什么制定传输协议的标准呢?我们知道,不同的传输协议将数据包在两台以上的电子设备间进行传输所用的原理和实现的手段是不同的,它们多数都不兼容,如果不制定无线传输协议的标准的话,无线电子设备的通用性就会受到很大的限制,例如,你的笔记本电脑在A地方也许可以无线上网,但去到了B地方,可能就会由于传输协议不统一而无法实现无线上网了,而如果所有的无线产品都使用同一种传输协议的话,那么,你的笔记本电脑无论走到哪里,只要有WLAN信号的地方都可以轻松实现无线上网了。
WAPI的历史
1992年,中国开始无线局域网研究
1994年,中国第一台WLAN样机,通过部级鉴定
2003年5月,国家强制标准GB 15629.11/1102-2003批准发布
2003年12月,质检总局、认监委发布公告,宣布对无线局域网产品实施强制性产品认证
2004年3月,美国务卿、商务部长和贸易代表联名致信,要求中国放弃WAPI标准
2004年4月,国家质检总局、国家认监委、国家标准委联合发布公告:2004年6月1日将延期强制实施WAPI标准
2005年11月,发改委等八部委连续召开WAPI部际联席会议
2005年12月,财政部等三部委联合 “关于印发无线局域网产品政府采购实施意见的通知”
2006年1月,GB15629.11-2003第1号修改单和2项WLAN扩展子项国家强制性标准颁布
2006年6月,质检总局、国标委联合发布《关于发布无线局域网国家标准的公告》
[编辑] 什么是WAPI
WAPI(Wireless Authentication Privacy Infrastructure),无线验证与保密结构,一般读作(WAIPI)。是一种应用于WLAN系统的安全性协议。
WAPI安全系统采用公钥密码技术,鉴别服务器AS负责证书的颁发、验证与吊销等,无线客户端即移动终端与无线接入点AP上都安装有AS颁发的公钥证书,作为自己的数字身份凭证。当移动终端MT登录至无线接入点AP时,在使用或访问网络之前必须通过鉴别服务器AS对双方进行身份验证。根据验证的结果,持有合法证书的移动终端MT才能接入持有合法证书的无线接入点AP,也就是说才能通过AP访问网络。这样不仅可以防止非法移动终端MT接入AP而访问网络并占用网络资源,而且还可以防止移动终端MT登录至非法AP而造成信息泄漏。
无线局域网鉴别与保密基础结构(WAPI)系统中包含以下部分:
WAI鉴别及密钥管理
WPI数据传输保护
[编辑] WAPI的证书体制
WAPI为了解决目前无线局域网的安全机制存在的漏洞和隐患,利用基于数字证书的双向认证,在客户端(无线网卡)与无线接入点(AP)之间建立一个相互验证的方法,双方都在一个合理的时间内证明它们的合法性,只有双向的身份验证才能使检测和隔离虚假访问点与非法客户端成为可能。
具体来说,基于WAPI协议的WLAN安全网络由AP、客户端和认证服务器(AS)三个实体组成,利用公开密码体系完成客户端和AP间的双向认证,认证过程中利用椭圆曲线密码算法,客户端和AP间协商出会话密钥;对通信过程中的数据采用国家密码主管部门指定的加密算法完成加密,安全性极高。同时,WAPI还支持在通信过程中在一定时间间隔后或传输了一定数量的数据包后,更新会话密钥,这会大大提升数据的安全性。
从应用角度看,采用证书机制,对用户的管理非常方便。WAPI提供有线无线一体化IP数据访问安全方案,可以在用户信息系统中提供集中的安全认证和管理方案。
[编辑] 加解密算法
WAPI采用国家密码管理委员会办公室批准的公开密钥体制的椭圆曲线密码算法和秘密密钥体制的分组密码算法。
[编辑] WPI
无线局域网保密基础结构(WPI)对MAC子层的MPDU进行加、解密处理,分别用于WLAN设备的数字证书、密钥协商和传输数据的加解密,从而实现设备的身份鉴别、链路验证、访问控制和用户信息在无线传输状态下的加密保护。
[编辑] WAI
无线局域网鉴别基础结构(WAI)不仅具有更加安全的鉴别机制、更加灵活的密钥管理技术,而且实现了整个基础网络的集中用户管理。从而满足更多用户和更复杂的安全性要求。
[编辑] WAPI和802.11i的对比
WAPI和802.11i的对比 项目 WEP WAPI IEEE 802.11i
鉴别 鉴别机制 单向鉴别(AP鉴别MT) 双向鉴别(AP和MT通过AS实现相互的身份鉴别) 单向和双向鉴别(MT和Radius之间),MT不能够鉴别AP的合法性
鉴别方法 开放式系统鉴别(或共享密钥鉴别) 鉴别过程简单易行;
身份凭证为公钥数字证书;
无线用户与无线接入点地位对等,不仅实现无线接入点的接入控制,而且保证无线用户接入的安全性;
客户端支持多证书,方便用户多处使用,充分保证其漫游功能 鉴别过程较为复杂;
用户身份通常为用户名和口令;
AP后端的Radius服务器对用户进行认证;
鉴别对象 客户机 用户 用户
密钥管理 无 全集中(局域网内统一由AS管理) AP和Radius服务器之间需手工设置共享密钥;
AP和MT之间只定义了认证体系结构,不同厂商的具体设计可能不兼容;
实现兼容性的成本较高
算法 64 bit RC4 192位椭圆曲线算法(ECC192) 与具体的协议有关
安全漏洞 鉴别易于伪造 未查明 用户身份凭证简单,易被盗取,且被盗取后可任意使用;:共享密钥管理存在安全隐患
加密 密钥 静态 动态(基于用户、基于鉴别、通信过程中动态更新) 动态
算法 64 bit RC4 国密办批准的分组加密算法(SMS4) 128 bit AES和128 bit RC4
[编辑] WAPI的标准化情况
[编辑] GB15629.11
基于WAPI创新,中国于2003年5月颁布了基于WAPI安全协议的无线局域网基础性国家标准GB15629.11-2003《无线局域网媒体访问控制和物理层规范》和扩展子项标准GB 15629.1102-2003《无线局域网媒体访问控制和物理层规范:2.4GHz频段较高速物理层扩展规范》;WAPI以其技术先进性获2005年国家技术发明奖二等奖、获2005年第九届联合国世界知识产权组织和国家知识产权局联合颁发的中国发明专利金奖。
2006年1月,国家质检总局颁布了无线局域网修改单GB 15629.11-2003/XG1-2006及其扩展子项国家标准GB 15629.1101-2006《无线局域网媒体访问控制和物理层规范:5.8GHz频段高速物理层扩展规范》、GB15629.1104-2006《无线局域网媒体访问控制和物理层规范:2.4GHz频段更高数据速率扩展规范》、GB/T 15629.1103-2006《无线局域网媒体访问控制和物理层规范:附加管理域操作规范》等三项补篇国家标准,形成了全面采用WAPI技术的WLAN国家标准体系。
[编辑] WAPI的产业化情况
[编辑] WAPI产业联盟简介
WAPI产业联盟成立于2006年3月7日
截止到2008年9月10日,WAPI正式的成员有41家,包括:
中国电信集团公司
中国联合通信有限公司
中国网络通信集团公司
中国移动通信集团公司
大唐移动通信设备有限公司
华为技术有限公司
联想(北京)有限公司
北大方正集团有限公司
青岛海尔科技有限公司
海信集团有限公司
中太数据通信(深圳)有限公司
广州杰赛科技股份有限公司
广州新邮通信设备有限公司
深圳市明华澳汉科技股份有限公司
深圳市普天宜通科技有限公司
深圳国人通信有限公司
深圳市鑫金浪电子有限公司
深圳市共进电子有限公司
北京五龙电信技术公司
深圳市宇龙通信有限公司
西电捷通无线网络通信有限公司
北京中电华大电子设计有限责任公司
北京朗波芯微技术有限公司
北京六合万通微电子技术有限公司
北京天一集成科技有限公司
北京联信永益科技有限公司
北京汉铭信通科技有限公司
北京华安广通科技发展有限公司
西安大唐电信有限公司
大唐微电子技术有限公司
上海鼎芯科技有限公司
上海华曼信息技术有限公司
东蓝数码有限公司
美国安移通网络公司北京代表处
国家密码管理局商用密码研究中心
国家无线电监测中心
北京同耀通电科技有限公司
北京登合科技有限公司
上海润欣科技有限公司
弘浩明传科技(北京)有限公司
[编辑] WAPI相关产品
相关产品包含了WLAN端到端的产品,包括AP、AS、以及终端、无线网卡等。
[编辑] WAPI的应用情况
2008年北京奥运会比赛期间每天有近千名在线用户在场馆、酒店、住所等地通过WAPI网络上网,网络运行稳定。
中国移动、中国电信等运营商已将WAPI国家标准的相关要求纳入WLAN企业标准中,并表示将积极采用自主创新技术,全力推动WAPI标准完善、产品成熟及商业应用。
⑧ WAPI现在是什么状况
WAPI的历史
1992年,中国开始无线局域网研究
1994年,中国第一台WLAN样机,通过部级鉴定
2003年5月,国家强制标准GB 15629.11/1102-2003批准发布
2003年12月,质检总局、认监委发布公告,宣布对无线局域网产品实施强制性产品认证
2004年3月,美国务卿、商务部长和贸易代表联名致信,要求中国放弃WAPI标准
2004年4月,国家质检总局、国家认监委、国家标准委联合发布公告:2004年6月1日将延期强制实施WAPI标准
2005年11月,发改委等八部委连续召开WAPI部际联席会议
2005年12月,财政部等三部委联合 “关于印发无线局域网产品政府采购实施意见的通知”
2006年1月,GB15629.11-2003第1号修改单和2项WLAN扩展子项国家强制性标准颁布
2006年6月,质检总局、国标委联合发布《关于发布无线局域网国家标准的公告》
[编辑] 什么是WAPI
WAPI(Wireless Authentication Privacy Infrastructure),无线验证与保密结构,一般读作(WAIPI)。是一种应用于WLAN系统的安全性协议。
WAPI安全系统采用公钥密码技术,鉴别服务器AS负责证书的颁发、验证与吊销等,无线客户端即移动终端与无线接入点AP上都安装有AS颁发的公钥证书,作为自己的数字身份凭证。当移动终端MT登录至无线接入点AP时,在使用或访问网络之前必须通过鉴别服务器AS对双方进行身份验证。根据验证的结果,持有合法证书的移动终端MT才能接入持有合法证书的无线接入点AP,也就是说才能通过AP访问网络。这样不仅可以防止非法移动终端MT接入AP而访问网络并占用网络资源,而且还可以防止移动终端MT登录至非法AP而造成信息泄漏。
无线局域网鉴别与保密基础结构(WAPI)系统中包含以下部分:
WAI鉴别及密钥管理
WPI数据传输保护
[编辑] WAPI的证书体制
WAPI为了解决目前无线局域网的安全机制存在的漏洞和隐患,利用基于数字证书的双向认证,在客户端(无线网卡)与无线接入点(AP)之间建立一个相互验证的方法,双方都在一个合理的时间内证明它们的合法性,只有双向的身份验证才能使检测和隔离虚假访问点与非法客户端成为可能。
具体来说,基于WAPI协议的WLAN安全网络由AP、客户端和认证服务器(AS)三个实体组成,利用公开密码体系完成客户端和AP间的双向认证,认证过程中利用椭圆曲线密码算法,客户端和AP间协商出会话密钥;对通信过程中的数据采用国家密码主管部门指定的加密算法完成加密,安全性极高。同时,WAPI还支持在通信过程中在一定时间间隔后或传输了一定数量的数据包后,更新会话密钥,这会大大提升数据的安全性。
从应用角度看,采用证书机制,对用户的管理非常方便。WAPI提供有线无线一体化IP数据访问安全方案,可以在用户信息系统中提供集中的安全认证和管理方案。
[编辑] 加解密算法
WAPI采用国家密码管理委员会办公室批准的公开密钥体制的椭圆曲线密码算法和秘密密钥体制的分组密码算法。
[编辑] WPI
无线局域网保密基础结构(WPI)对MAC子层的MPDU进行加、解密处理,分别用于WLAN设备的数字证书、密钥协商和传输数据的加解密,从而实现设备的身份鉴别、链路验证、访问控制和用户信息在无线传输状态下的加密保护。
[编辑] WAI
无线局域网鉴别基础结构(WAI)不仅具有更加安全的鉴别机制、更加灵活的密钥管理技术,而且实现了整个基础网络的集中用户管理。从而满足更多用户和更复杂的安全性要求。
[编辑] WAPI和802.11i的对比
WAPI和802.11i的对比 项目 WEP WAPI IEEE 802.11i
鉴别 鉴别机制 单向鉴别(AP鉴别MT) 双向鉴别(AP和MT通过AS实现相互的身份鉴别) 单向和双向鉴别(MT和Radius之间),MT不能够鉴别AP的合法性
鉴别方法 开放式系统鉴别(或共享密钥鉴别) 鉴别过程简单易行;
身份凭证为公钥数字证书;
无线用户与无线接入点地位对等,不仅实现无线接入点的接入控制,而且保证无线用户接入的安全性;
客户端支持多证书,方便用户多处使用,充分保证其漫游功能 鉴别过程较为复杂;
用户身份通常为用户名和口令;
AP后端的Radius服务器对用户进行认证;
鉴别对象 客户机 用户 用户
密钥管理 无 全集中(局域网内统一由AS管理) AP和Radius服务器之间需手工设置共享密钥;
AP和MT之间只定义了认证体系结构,不同厂商的具体设计可能不兼容;
实现兼容性的成本较高
算法 64 bit RC4 192位椭圆曲线算法(ECC192) 与具体的协议有关
安全漏洞 鉴别易于伪造 未查明 用户身份凭证简单,易被盗取,且被盗取后可任意使用;:共享密钥管理存在安全隐患
加密 密钥 静态 动态(基于用户、基于鉴别、通信过程中动态更新) 动态
算法 64 bit RC4 国密办批准的分组加密算法(SMS4) 128 bit AES和128 bit RC4
[编辑] WAPI的标准化情况
[编辑] GB15629.11
基于WAPI创新,中国于2003年5月颁布了基于WAPI安全协议的无线局域网基础性国家标准GB15629.11-2003《无线局域网媒体访问控制和物理层规范》和扩展子项标准GB 15629.1102-2003《无线局域网媒体访问控制和物理层规范:2.4GHz频段较高速物理层扩展规范》;WAPI以其技术先进性获2005年国家技术发明奖二等奖、获2005年第九届联合国世界知识产权组织和国家知识产权局联合颁发的中国发明专利金奖。
2006年1月,国家质检总局颁布了无线局域网修改单GB 15629.11-2003/XG1-2006及其扩展子项国家标准GB 15629.1101-2006《无线局域网媒体访问控制和物理层规范:5.8GHz频段高速物理层扩展规范》、GB15629.1104-2006《无线局域网媒体访问控制和物理层规范:2.4GHz频段更高数据速率扩展规范》、GB/T 15629.1103-2006《无线局域网媒体访问控制和物理层规范:附加管理域操作规范》等三项补篇国家标准,形成了全面采用WAPI技术的WLAN国家标准体系。
[编辑] WAPI的产业化情况
[编辑] WAPI产业联盟简介
WAPI产业联盟成立于2006年3月7日
截止到2008年9月10日,WAPI正式的成员有41家,包括:
中国电信集团公司
中国联合通信有限公司
中国网络通信集团公司
中国移动通信集团公司
大唐移动通信设备有限公司
华为技术有限公司
联想(北京)有限公司
北大方正集团有限公司
青岛海尔科技有限公司
海信集团有限公司
中太数据通信(深圳)有限公司
广州杰赛科技股份有限公司
广州新邮通信设备有限公司
深圳市明华澳汉科技股份有限公司
深圳市普天宜通科技有限公司
深圳国人通信有限公司
深圳市鑫金浪电子有限公司
深圳市共进电子有限公司
北京五龙电信技术公司
深圳市宇龙通信有限公司
西电捷通无线网络通信有限公司
北京中电华大电子设计有限责任公司
北京朗波芯微技术有限公司
北京六合万通微电子技术有限公司
北京天一集成科技有限公司
北京联信永益科技有限公司
北京汉铭信通科技有限公司
北京华安广通科技发展有限公司
西安大唐电信有限公司
大唐微电子技术有限公司
上海鼎芯科技有限公司
上海华曼信息技术有限公司
东蓝数码有限公司
美国安移通网络公司北京代表处
国家密码管理局商用密码研究中心
国家无线电监测中心
北京同耀通电科技有限公司
北京登合科技有限公司
上海润欣科技有限公司
弘浩明传科技(北京)有限公司
[编辑] WAPI相关产品
相关产品包含了WLAN端到端的产品,包括AP、AS、以及终端、无线网卡等。
[编辑] WAPI的应用情况
2008年北京奥运会比赛期间每天有近千名在线用户在场馆、酒店、住所等地通过WAPI网络上网,网络运行稳定。
中国移动、中国电信等运营商已将WAPI国家标准的相关要求纳入WLAN企业标准中,并表示将积极采用自主创新技术,全力推动WAPI标准完善、产品成熟及商业应用。