WAPI无线认证在电力行业的应用

WAPI的安全性虽然获得了包括美国在内的国际上的认可,但是一直都受到WIFI联盟商业上的封锁,一是宣称技术被中国掌握不安全,所谓的中国;二是宣称与现有WIFI设备不兼容。实际上无线设备是可以同时支持WIFI和WAPI的标准的,只需要软件上添加WAPI证书就可以了,不存在硬件成本或者所谓的***整个无线世界的问题,与WIFI的单向加密认证不同,WAPI双向均认证,从而保证传输的安全性。虽然WAPI一直受到商业上的封锁,但WAPI的安全特性已经得到了国际上的认可,下边我们就来探讨下WAPI的安全优势。

【关键词】WAPI 无线认证 电力行业 应用

1 WAPI简介

WAPI ((Wireless LAN Authentication and Privacy Infrastructure)无线局域网鉴别和保密基础结构,是一种安全协议,同时也是中国无线局域网安全强制性标准。WAPI 像红外线、蓝牙、GPRS、CDMA1X等协议一样,是无线传输协议的一种,只不过跟它们不同的是它是无线局域网(WLAN)中的一种传输协议而已,它与802.11传输协议是同一领域的技术。由无线局域网鉴别基础结构WAI(WLAN Authentication Infrastructure)和无线局域网保密基础结构WPI(WLAN Privacy Infrastructure)组成。其中,WAI采用基于椭圆曲线的公钥证书体制,无线客户端STA和接入点AP通过鉴别服务器AS进行双向身份鉴别。而在对传输数据的保密方面,WPI采用了国家商用密码管理委员会办公室提供的对称密码算法进行加密和解密,充分保障了数据传输的安全。

2 AS服务器简介

AS服务器是WAPI的鉴权服务器,负责配合WAPI认证加密。WAPI的公钥密码就是由鉴权服务器AS下发的,同时AS服务器也负责证书的颁发、验证与吊销等。

我们使用的无线客户端与无线接入点AP上都安装有AS颁发的公钥证书,作为自己的数字身份凭证。当无线客户端登录至无线接入点AP时,在访问网络之前必须通过鉴别服务器AS颁布的证书对双方进行身份验证。根据验证的结果,持有合法证书的移动终端才能接入持有合法证书的无线接入点AP。

3 WAPI的认证

WAPI认证分为个人认证和企业认证,WAPI个人认证类似于PSK认证,只需要配置接入密钥,用户登陆界面输入帐号密码即可上网,认证界面可参考PSK认证。

WAPI企业认证不同于个人认证,需要从控制器后台为服务器配置双向证书(服务器AS证书、AP证书)和AS服务器。我们的无线控制器不能够颁发WAPI证书,需要购买WAPI的服务器,所以wapi证书的颁发不能使用我们的无线网络自动配置工具,与CA内置证书不一样。

注明:***1中AP泛指提供WLAN接入服务的设备,既可以是***应用的FAT AP,也可以是无线控制器与FIT AP的组合实体。

(1)无线客户端(STA)首先和WLAN设备(AP)进行802.11链路协商;

(2)WLAN设备触发对无线客户端的鉴别处理;

(3)鉴别服务器进行证书鉴别完成身份认证;

(4)无线客户端和WLAN设备进行密钥协商;

(5)WLAN设备根据鉴别结果允许无线客户端访问网络。

完整的WAPI鉴别协议交互过程如***2所示。

4 WIFI和WAPI有什么区别

首先第一点区别在于,两者的缔造者不一样。WIFI是又国外制定的一个协议,而WAPI是由中国制定的,这一点上比较类似于目前移动所支持TD-SCDMA制式3G网络一样,只不过WAPI和TD-SCDMA相比,WAPI原没有TD在国际上的认可程度高。

第二点区别是两者最本质的不同,就是WIFI和WAPI在加密的算法上不一样,使用过无线路由器和网卡的朋友都知道,无线路由器和网卡都有很多的加密形式,这样的加密可以提高网络的安全性。关于第二点这其中设计的具体原理太^于专业了,我们所需要知道的就是,WAPI和WIFI在大部分方面其实都是一样,最大的不同就是WAPI使用了更高级的加密形式,类似于WIFI的局部升级版。

5 结论

WAPI虽然号称具有相比WIFI更高级的机密方式,但是WAPI在国内和国外都遭到了冷遇。在国内和国外,不管是中立机构还是运营商或者用户,都更认可WIFI,在大部分人的意识中WIFI就是无线网络的代名词。而且随着WIFI协议的不断更新,其目前的加密安全性也并不低,这就更加凸显了WAPI目前尴尬的地位。

目前WAPI想通过“市场扩张从而培育标准竞争力”这样一种手段来提高自身在国际上的认可程度,即是在国内实行“WIFI捆绑WAPI”的方式来推广,这样的方式对于WAPI的推广目前看来并未取得多大的成功,而且这看似也不是一种公平的竞争。如果WAPI真的想要能够被普及,想要提高自身的认可程度,应该做的是建立一个让参与者都能受益的平台,而不是强制性的硬推,只有这样,才是真正能提高自己竞争实力的方法。

作者单位

国网江苏省电力公司信息通信分公司 江苏省南京市 210024

转载请注明出处学文网 » WAPI无线认证在电力行业的应用

学习

物资采购领用管理办法

阅读(28)

本文为您介绍物资采购领用管理办法,内容包括物资领用管理办法,工厂物资领用管理办法。物资采购领用管理办法为了规范物资采购和领用程序,节约开支、降低费用,特制定本办法。一、大宗备件、燃料、原料、易耗品等实行集团采购大宗备件指车辆

学习

水解酸化

阅读(34)

[摘要]福州开发区长安污水处理厂处理长安投资区内工业污水为主体的污水,选择酸化水解―CASS工艺,通过优化设计,选择适合长安工业区污水性质和特点的工艺参数,实现达标排放。[关键词]工业污水酸化水解CASS工艺处理目标1概述福州开发区长

学习

生态环境保护

阅读(33)

本文为您介绍生态环境保护,内容包括加强生态环境保护,关于生态环境保护的文件。【摘要】文章通过对万绿湖风景区10多年来旅游发展历程的研究,探讨和分析了万绿湖生态旅游的开发模式的内涵——走生态环保的可持续发展之路。这种“生态环保

学习

群众路线怎么走

阅读(24)

本文为您介绍群众路线怎么走,内容包括群众路线的准确表述,群众路线论述摘编。选拔干部要走群众路线,注意群众公认——这是谁都明白、谁都拥护的道理。然而,实际工作中落实得怎么样呢?在一些部门和单位恐怕就很难令人乐观了。个中原因,除了学

学习

无机膜分离技术的原理、研究状况及应用

阅读(27)

本文为您介绍无机膜分离技术的原理、研究状况及应用,内容包括无机膜分离实验流程,膜分离技术的主要性能及应用。本文介绍了无机膜分离技术的基本原理,综述了无机膜分离技术的研究状况及具体应用方向,并对无机膜分离技术的发展方向进行了展

学习

街道绿化常青树

阅读(20)

本文为您介绍街道绿化常青树,内容包括街道绿化树,东北绿化常青树种。【摘要】本文从繁殖方法、田间管理和病虫害防治三个方面详细阐述了作为街道绿化树的女贞的种植技术,以为女贞的种植提供参考。【关键词】街道绿化;常青树;女贞;种植技术女

学习

动漫实训范文精选

阅读(18)

本文为您介绍动漫实训范文精选,内容包括动漫实习报告,动漫制作实训基地。动漫实训篇1作为高职教育人才培养模式改革的重要切入点,工学结合已经成为当前我国高职教育领域积极倡导和推行的一项重大理念变革。近年来,高职教育界在坚持以就业

学习

浅谈医院营销策略

阅读(18)

本文为您介绍浅谈医院营销策略,内容包括医院营销策略,浅谈当前医院的营销策略组合。【摘要】随着医疗体制改革的逐步深入,市场竞争的加剧,医院的品牌形象备受关注。市场经济条件下,医院采取一定的市场营销策略已成为必然趋势。医疗市场潜力

学习

冗余设计并非过剩

阅读(23)

本文为您介绍冗余设计并非过剩,内容包括冗余设计的优点与不足,冗余设计原理。2012年5月26日发生起火事故的e6电动车遭遇的是时速为100公里左右的碰撞。“我们曾对e6电动车的电池模块做过挤压测试,当时测试的挤压力相当于时速50公里的碰撞

学习

浅谈共板法兰风管应用中的优缺点

阅读(40)

本文为您介绍浅谈共板法兰风管应用中的优缺点,内容包括风管共板法兰和角钢法兰使用规定,消防风管共板连接和法兰连接区别。近几年来,随着镀锌钢板风管新工艺、新技术的不断涌现,镀共板法兰风管制作加工工艺得到了广泛的应用。在许多通风、

学习

高等职业教育发展新特征

阅读(27)

本文为您介绍高等职业教育发展新特征,内容包括高等职业教育发展的新趋势,高等职业教育解读。一、我国后大众化问题提出的时由1.经济产业结构转型的外在强制要求与普通教育所强调学科性的通识教育不同,高等职业教育基本属于2至3年的专科教

学习

用文字与你相遇

阅读(26)

本文为您介绍用文字与你相遇,内容包括与你相遇全文,文字有缘全文。你会在她的文字中与她相遇,你会为她的作品《四重音》中那四只不同命运的流浪小猫而落泪。她就像英国剧作家詹姆斯・巴里笔下长不大的彼得潘,那是一个怎样的女孩?就让我们先

学习

浅论工程机械产品销售模式

阅读(25)

本文为您介绍浅论工程机械产品销售模式,内容包括工程机械设备销售模式,工程机械行业的销售目标管理。【摘要】工程机械产品的销售,属于典型的效能型销售模式,这种模式下,产品的价值高,客户购买的决策过程长并且相当复杂,对技术服务的要求高,因

学习

全国技工院校专业目录新变化

阅读(26)

本文为您介绍全国技工院校专业目录新变化,内容包括技工专业目录,劳动部技工专业目录。2013年3月26日,人力资源和社会保障部颁布《全国技工院校专业目录(2013年修订)》(以下简称“2013年目录”),决定自2013年秋季学期起施行。2013年目录是人力

学习

电力行业信息化范文

阅读(23)

电力行业信息化范文第1篇电力行业实施信息化已有近20年的时间,企业信息化已涉及到电力生产、管理、经营和社会服务等各个环节,信息化在其中的各个子系统(子应用)、模块等方面都发挥了积极的、卓有成效的作用,但是从电力信息化的整体来看存

学习

IPv6报文格式浅析

阅读(49)

本文为您介绍IPv6报文格式浅析,内容包括请详述ipv6的报文格式,ipv6兼容ipv4数据报文格式吗。文章论述了IPv6基本报头的格式,以及所包含的8个域的定义以及功能。同时,对6个扩展报头和完整的IPv6数据报文格式也进行了说明。关键词:IPv6;报文格

学习

浅谈电力行业网络安全解决方案

阅读(25)

本文为您介绍浅谈电力行业网络安全解决方案,内容包括电力监控系统网络安全防护导则,电力系统网络安全交流会发言稿。摘要:信息、网络技术在电力企业的生产运行、经营中发挥着重要作用,特别是随着互联网的迅猛发展,近年来在电力行业中各

学习

调度数据网在电力行业中的应用

阅读(35)

本文为您介绍调度数据网在电力行业中的应用,内容包括电力调度数据网详解,电力调度数据网施工实训教程。【摘要】随着电力调度通信的迅猛发展,对调度数据网的要求也越来越高,必须具有可靠性、实时性和安全性,同时要确保网络传输有优先级机制