WAPI无线接入点技术白皮书(广州杰赛科技股份有限公司)

合集下载

[中文] WAPI技术概述

[中文] WAPI技术概述
. . . ChinaBWIPS
2006-01
DOC.:WAPI-OVERVIEW
MITM 攻击
对于STA, Rogue是AP 对于AP, Rogue是STA 我们如何避免这个问题? 鉴别的密钥协商 双向鉴别
ChinaBWIPS
2006-01
DOC.:WAPI-OVERVIEW
PFS
STA f(Password,nonce1) f(Password, nonce2) AP
ChinaBWIPS
2006-01
DOC.:WAPI-OVERVIEW
策略发现与协商讨论
后向兼容传统设备 传统设备不能识别 WAPI IE, 它们也不会在关联 消息中包含WAPI IE. 可扩展: WAPI IE允许添加新的,WAPI没有设计 的密码套件和鉴别及密钥关联方法. WAPI 密钥管理(后面)能够防止安全等级降低攻 击.
在STA1和STA2之间建立IBSS
ChinaBWIPS
2006-01
DOC.:WAPI-OVERVIEW
IBSS协商2
STA1(AE)
STA1 选择预共享密钥鉴别 和密钥管理
单播密钥协商请求 单播密钥协商响应+ WAPI 参数集合 (…, WPI单播)
STA2(ASUE)
STA2选择
单播密钥协商确认 + WAPI参数集合( )
BK(16 octets)
ChinaBWIPS
2006-01
DOC.:WAPI-OVERVIEW
单播密钥协商
假设有 "好的" BK 保证新鲜的会话密钥 低代价的密钥更新 把会话密钥和通信的AP/STA绑定 保护安全策略发现和协商免于等级降低攻击 支持预共享密钥鉴别

APNGW产品技术白皮书

APNGW产品技术白皮书

声明本公司对本手册的内容保留在不通知用户的情况下更改的权利。

其版权归深圳市奥联科技有限公司所有。

未经本公司书面许可,本手册的任何部分不得以任何形式手段复制或传播。

NOTICESShenzhen Olym-tech Company Limited reserves the right to make any changes in specifications and other information contained in this publication without prior notice and without obligation to notify any person or entity of such revisions or changes.©Copyright 2002-2003 by Olym-tech. Co., Ltd. All Right Reserved.No part of this publication may be reproduced or transmitted in any form or by any means, electronic or mechanical. Including photocopying, recording, or information storage and retrieval systems, for any purpose other than the pu rchaser’s personal use, without express written permission of Olym Co. Ltd.(APN GW TM是深圳市奥联科技有限公司注册商标。

所有其它商标及注册商标均属有关公司所有。

)版本OLYMWP 2.0第一章VPN技术简介 ............................................................................... 错误!未定义书签。

安全与VPN-WAPI技术介绍-D

安全与VPN-WAPI技术介绍-D

安全与VPN-WAPI技术介绍,目录WAPI (1)WAPI简介 (1)WAPI系统概述 (1)WAPI的工作过程 (2)WAPI的鉴别方式 (3)WAPI的密钥管理 (4)安全和VPN WAPIWAPIWAPI 简介WAPI 是WLAN Authentication and Privacy Infrastructure(无线局域网鉴别与保密基础结构)的简称,是中国提出的、以802.11 无线协议为基础的无线安全标准。

WAPI 协议由以下两部分构成:•WAI:是WLAN Authentication Infrastructure(无线局域网鉴别基础结构)的简称,是用于无线局域网中身份鉴别和密钥管理的安全方案;•WPI:是WLAN Privacy Infrastructure(无线局域网保密基础结构)的简称,是用于无线局域网中数据传输保护的安全方案,包括数据加密、数据鉴别和重放保护等功能。

WAPI 系统概述1. 基本概念WAPI系统中所涉及到的基本概念如表1所示。

表1 WAPI 系统中的基本概念IP networkAC Switch FIT APSwitch Wireless networkmanagement FIT AP概念全称及中文解释说明PSK Preshared Key,预共享密钥是发布给STA 的静态密钥STA Station,站点即无线终端,本文中是指带有支持WAPI 协议无线网卡的PC、便携式笔记本电脑等无线终端USK Unicast Session Key,单播会话密钥是由BK 通过伪随机函数导出的随机值,分为四个部分:单播加密密钥、单播完整性校验密钥、消息鉴别密钥和密钥加密密钥WAPI user WAPI 用户是指使用WAPI 安全模式进行认证的用户,系统所支持的最大WAPI 用户数量为1024 个。

本文中也称为STA2. 系统组成在一个典型的WAPI系统中,如图1所示,WAPI用户通过AP接入有线IP网络。

国产标准WAPI宽带技术提速:速率可达300Mbps

国产标准WAPI宽带技术提速:速率可达300Mbps

国产标准WAPI宽带技术提速:速率可达300Mbps
佚名
【期刊名称】《《中国新通信》》
【年(卷),期】2010(000)002
【摘要】据悉,国产无线局域网标准WAPI技术日前全面升级,已研发出速率高达300Mbps的WAPI芯片和系统解决方案,完全达到美国主推的WIFI标准的最新速率。

【总页数】1页(P4)
【正文语种】中文
【中图分类】TN925.93
【相关文献】
1.宽带接入可达速率规模评估机制探讨 [J], 许利民;郑晖
2.瞄准4G标准WiMAX2疯狂提速至300Mbps [J],
3.爱立信携瑞萨移动推LTE技术标准速率可达150Mbit/s [J],
4.WiFi新标准确定:理论速率达到300Mbps [J],
5.国产无线宽带技术McWill速率超2Mbps [J],
因版权原因,仅展示原文概要,查看原文内容请购买。

广州杰赛科技股份有限公司简介

广州杰赛科技股份有限公司简介

广州杰赛科技股份有限公司简介广州杰赛科技股份有限公司(简称:杰赛科技)是国家高新技术企业、广东省创新型企业和广州市重点软件企业。

杰赛科技是由中国电子科技集团公司第七研究所民品部门于2000年转制组建的国有控股股份制企业,2011年在深圳证券交易所中小企业板上市(证券代码:002544),目前注册资本8596万元。

杰赛科技下设十个分公司和四个子公司,业务范围涵盖电子信息与通信领域,可提供的电子通信产品和服务包括:通信网络与电子工程咨询、规划、设计和优化,电信增值业务,移动通信网络系列产品,有线/无线宽带接入产品,LED显示与控制,数字电视机顶盒,计算机信息系统集成,无线/有线测控系统及印制电路板等。

杰赛科技从技术解决方案、建设解决方案和相关网络产品等多个维度,以全流程、跨网络、多技术的优质服务,为电信运营商(中国联通、中国移动、中国电信)、广电运营商、政府机构、公共事业部门及大型企事业单位提供信息网络建设综合解决方案服务及相关网络产品;在国内率先建立了“云计算”体验中心,并凭借三十年SCADA 系统开发及相关技术,参与国家“新一代宽带无线移动通信网”重大专项,在物联网应用方面取得了先发优势。

杰赛科技拥有的各类资质证书有:建设部颁发的电子通信广电行业专业甲级和建筑智能化系统设计专项工程设计证书(甲级)、工程勘察专业类工程测量(限通信测量)工程勘察证书(甲级)、电子/电信/建筑智能化工程施工建筑业企业资质证书(壹级);工业和信息化部颁发的计算机信息系统集成资质证书(壹级)、通信信息网络系统集成企业资质证书(甲级);国家发展和改革委员会颁发的电子/通信信息工程咨询证书(甲级)、评估咨询、工程项目管理工程咨询单位资格证书(丙级);广东省公安厅颁发的安全技术防范系统设计、施工、维修资质证书(壹级)等。

杰赛科技是中国安全防范产品行业协会、广东省勘察设计协会理事单位,是中国通信企业协会、中国电子企业协会、中国工程咨询协会、广东省软件行业协会、广东省高新技术企业协会会员单位;是中国通信标准化协会、国家信息安全标准化技术委员会工作组成员单位;是信息产业部批准成立的宽带无线IP标准工作组成员单位,是中国WAPI产业联盟、中国数字家庭产业联盟、广东省3G产业发展联盟成员单位,是中国宽带无线多媒体项目组成员单位;是广东省信息网络安全服务指定单位。

CBWIPS-Z 010-2009《WAPI多信任证书实施技术》 指导性技术文件(发布版)

CBWIPS-Z 010-2009《WAPI多信任证书实施技术》 指导性技术文件(发布版)

宽带无线IP标准工作组标准化指导性技术文件工业和信息化部宽带无线IP标准工作组发布CBWIPS/Z010—2009目 次版权声明 (II)前言 (III)1 范围 (1)2 规范性引用文件 (1)3 缩略语 (1)4 实施方案 (1)4.1综述 (1)4.2 ASUE端 (1)4.3 AE端(驻留在AP或AC中,以下以AP为例) (2)4.4 ASU端 (3)4.5相关响应报文 (3)5 详细工作流程 (6)5.1流程图 (6)5.2 工作流程 (6)6 验证方案 (7)ICBWIPS/Z010—2009版权声明本文件由工业和信息化部宽带无线IP标准工作组保留版权,未经本组织的书面许可,任何人不得转载或以任何形式复制、翻译或刊发该文件的全部或部分内容。

否则,工作组保留依法追究其法律责任的权利。

版权所有©工业和信息化部宽带无线IP标准工作组。

保留所有权利。

©宽带无线IP标准工作组 2009版权所有。

除非特别规定,本出版物严禁以任何方式或任何形式进行复制或使用。

IICBWIPS/Z010—2009前 言为满足需要,现将该指导性技术文件印发,供科研、设计、生产、使用和管理等方面参照使用。

使用中的建议和意见,请向工业和信息化宽带无线IP标准工作组反映。

本指导性技术文件由工业和信息化部宽带无线IP标准工作组和WAPI产业联盟共同提出,由工业和信息化部宽带无线IP标准工作组归口。

本指导性技术文件主要起草单位:广州杰赛科技股份有限公司、中国电信集团公司、北京网贝合创科技有限公司、北京创原天地科技有限公司、西安西电捷通无线网络通信有限公司、中太数据通信(深圳)有限公司、北京中电华大电子设计有限责任公司、国家无线电监测中心、国家商用密码检测中心、西安电子科技大学、西安邮电学院、深圳市明华澳汉科技股份有限公司等。

本指导性技术文件主要起草人:高波、张变玲、周绍午、张龙、奚红梅、秦志强、陈铭、兰天、宋起柱、李大为、陈康先、黄振海、铁满霞、朱志祥、苑克龙、李翔等。

WAPI无线接入点技术白皮书(广州杰赛科技股份有限公司)

WAPI无线接入点技术白皮书(广州杰赛科技股份有限公司)
并基于三元结构和对等鉴别的能有效阻止不符合安全条件的设备及访问进入网络以及能有效阻止设备及访问进入不符合安全条件的网络并可衍生出在网络通信各层次均可实现的多种安全接入协议从而普遍适用于各种网络中现已成为我国信息安全技术领域的共性基础技wapi这项网络通信组合技术源自用户利益公共安全和产业发展的客观需求而持续的同业合作和协力创新是其发展的基础
◆ 传输速率高:WLAN 的数据传输速率现在已经能够达到 11Mbit/s,传输距离可
远至 20km 以上。应用到正交频分复用(OFDM)技术的 WLAN,甚至可以达到
54Mbit/s。
此外,无线局域网的抗干扰性强、网络保密性好。对于有线局域网中的诸多
安全问题,在无线局域网中基本上可以避免。而且相对于有线网络,无线局域网 的组建、配置和维护较为容易,一般计算机工作人员都可以胜任网络的管理工作。
WAPI 无线局域网产品技术白皮书
DCA 技术将所有可用的信道放置在一个公共信道池中,并根据小区当前的负 载,将这些信道动态地分配给小区。移动节点向基站报告其干扰水平,基站以最 小干扰方式实现信道复用。
PC 方案通过减小发送功率的方法,来减少系统中干扰,并减少移动节点的
电池能量消耗。当某一个小区内受到的干扰增加时,PC 方案通过增加发送节点
重叠,以便用户不会中断正在通信的链路连接。接入点之间也需要相互协调,以
便用户透明地从一个小区漫游到另一个小区。发生漫游时,必须执行切换操作。
切换既可以通过交换局,以集中的方式来控制,也可以通过移动节点,监测节点
的信号强度来实现控制,也就是非集中式切换。
在组合结构型网络中,小区大小一般都比较小。小区半径的减小,意味着移
广州杰赛科技股份有限公司
第 6 页 共 26 页

WAPI产业联盟的瘦AP解决方案

WAPI产业联盟的瘦AP解决方案

WAPI产业联盟的瘦AP解决方案在实际应用中,瘦AP方案面临的问题是:(1)由于需要集中管理大量AP,接入控制器(AC)面临巨大性能压力。

(2)由于目前市场上WLAN终端大多为单模(只支持WAPI或Wi-Fi),迫切需要WLAN接入系统支持双模(同时支持WAPI和Wi-Fi),实现按需接入。

(3)WAPI是基于证书的三元认证机制,而现有网络大多为基于用户名密码的二元认证机制,需要在认证层面将WAPI融入现网。

(4)由于技术和市场等因素,目前国内外几乎所有厂商的瘦AP产品之间无法互通。

(5)现网有大量设备只支持WEP/WPA,而WEP/WPA已经被破解,需要对这些设备进行升级以支持更安全的WAPI。

针对以上问题,现有的解决方案存在局限性,这主要体现在下面几个方面。

1.现有方案采用两种方法解决AC性能压力。

一是从提升AC性能出发,AC使用高性能网络处理器,其局限性是需要微码设计,开发周期长,不能快速反应市场需求。

二是从网络架构出发,同时支持AP本地转发和AC集中转发;对于需要集中转发处理的业务(比如语音需要漫游)才走集中转发,其它走本地转发,也就是为不同的业务提供不同的SSID,其局限性是SSID过多,不利于用户的使用和体验。

2. 现有方案采用两种方法解决双模需求。

一是AP提供双Radio,分别支持WAPI和Wi-Fi,其局限性是虽然AP是双模,但每个Radio还是单模,当WAPI 终端与Wi-Fi终端数量不对等时,其中一个Radio会有部分资源浪费。

二是AC 完成数据加解密,但这样会进一步增加AC性能压力。

3. WAPI融入现网。

目前大多厂商是将WAPI的AS与AAA的Radius服务器集成,内部融合WAPI的证书机制与AAA的用户名密码机制,其局限性是这属于厂家私有实现。

4. 对于瘦AP互通问题,目前方案是由主流WLAN厂商牵头,通过小范围授权,基于其私有协议实现互通,但互通协议由个别厂商把持。

无线接入点WAPI认证机制的研究与实现

无线接入点WAPI认证机制的研究与实现

2005年9月第7卷第9期中国工程科学Engineering ScienceSep.2005Vol 17No 19研究报告[收稿日期] 2004-07-19;修回日期 2004-09-18[基金项目] “八六三”高技术计划资助项目(2002AA143010)[作者简介] 宋宇波(1977-),男,江苏无锡市人,东南大学博士研究生无线接入点WAPI 认证机制的研究与实现宋宇波,胡爱群,杨晓辉,王质礼(东南大学信息安全研究中心,南京 210096)[摘要] 随着无线局域网技术的广泛应用,新的无线局域网安全标准被提出以增强无线局域网的安全性能。

在分析WAPI (WLAN Authentication and Privacy Infrastructure )标准的技术特征和基本架构的基础上,介绍了无线接入点对WAPI 认证机制的实现机理和具体流程,并对WAPI 认证机制的性能进行测试分析。

[关键词] 无线局域网;WAPI ;测试分析[中图分类号]TP393117 [文献标识码]A [文章编号]1009-1742(2005)09-0065-051 前言随着公共无线局域网(PWLAN ,publicwireless LAN )的日趋普及与大量应用,无线传输的安全性已经成为个人用户和运营商关注的焦点。

802111无线局域网标准[1]采用开发系统认证和共享密钥认证两种方式提供用户认证。

但802111标准的认证协议存在极大的安全问题,因此IEEE 正在制定新的安全增强标准802111i [2],针对无线网络原有的安全弱点进行改进。

由于IEEE 802111i 的标准尚未制订完成,在WIFI 的推动下,制订了WPA (WIFI Protected Access )标准[3],以IEEE 802111i 草案为蓝图,去建构出一个符合现今需求、具备更进一步安全性的无线网络环境。

我国也提出了自己的无线局域网国家标准,国家标准在IEEE802111的基础上提出了新的一种无线局域网媒体访问控制和物理规范,其中增加了类似于IEEE80211X [4]的认证模型———无线局域网鉴别与保密基础结构WAPI 。

WAPI技术白皮书

WAPI技术白皮书

WAPI技术白皮书关键词:无线局域网、无线接入点、无线控制器、WAPI摘要:本文介绍WAPI技术的产生背景、技术要点以及组网应用。

缩略语:目录1 概述 (3)1.1 产生背景 (3)1.2 技术优点 (3)2 WAPI基本功能 (4)2.1 WAPI鉴别过程 (4)2.2 H3C WAPI实现功能 (6)3 应用场景 (8)3.1 WAPI与802.11i混合组网 (8)4 实现标准 (9)1 概述1.1 产生背景WLAN技术已经广泛地应用于企业和运营商网络。

但由于无线通信使用开放性的无线信道资源作为传输媒质,任何在物理区域上进入WLAN网络无线信号覆盖区域内的无线客户端,理论上都可以接入WLAN网络。

非法用户可以藉此发起对WLAN网络的攻击或窃取网络用户的机密信息,造成重大的安全事故。

如何保证WLAN网络的安全性?这一直是WLAN技术在应用推广中面临的最大障碍。

IEEE标准组织及WI-FI联盟为此一直在进行着努力,先后推出了WEP、WPA、802.11i等安全标准,逐步实现了WLAN网络安全性的提升。

但802.11i并不是WLAN安全标准的终极。

针对802.11i标准的不完善之处,中国在无线局域网国家标准GB15629.11-2003中提出了安全等级更高的WAPI机制来实现无线局域网的安全。

1.2 技术优点WAPI采用国家密码管理委员会办公室批准的公钥密码体制的椭圆曲线密码算法和对称密码体制的分组密码算法,分别用于WLAN接入设备的数字证书、证书鉴别、密钥协商和传输数据的加解密,从而实现设备的身份鉴别、链路验证、访问控制和用户信息在无线传输状态下的加密保护。

与其他无线局域网安全体制相比,WAPI 的优越性集中体现在以下几个方面:●支持双向鉴别在WAPI安全体制下,无线客户端和WLAN接入设备二者处于对等地位,二者均具有验证使用的独立身份,二者在公信的第三方AS控制下相互鉴别:WLAN接入设备可以验证无线客户端的合法性,无线客户端同样也可以验证WLAN设备的合法性。

WAPI技术标准

WAPI技术标准

WEP安全性分析(2) 安全性分析( ) 安全性分析
WEP协议为了保障无线数据在传输中的完整性,防止数据遭到窜改, 使用了CRC校验的办法。在传输数据前,发送方先计算明文的CRC 校验码,然后将明文与校验码串联后加密发送。接收方收到WEP加密 数据后,根据初始向量v和密钥k来产生RC4密钥流,用以实现解密。 该协议的在数据传输时,用于生成密钥流的初始向量v是明文的方 式。这样,侦听者就可以知道v的取值,而该向量只有24位,这就使 得在224个数据包后至少出现一次重复v值,并且在实际中v值重复的概 率远远大于1/224;例如在随机选择v值的情况下,v的取值空间为 224,那么根据生日悖论,大约212个数据包后出现相同的v值的概率将 大于0.5。假设处于繁忙工作状态下的访问点AP每秒钟可以发送出 1000个数据包,则五秒钟后相同v值出现的概率就大于0.5。即使初始 向量采用累加的取值方式,隔几小时也会出现相同v值。重复出现v值 的现象称为初始向量碰撞,这种现象对于数据机密性有极大的危害。
WLAN / WAPI技术标准 培训资料 技术标准
2008年7月 年 月
WLAN
计算机网络体系结构的概念
邮政系统中信件传递工作过程示意图
计算机网络体系结构的定义和研究意义
采用层次化网络体系结构具有以下一些特点。 ①各层之间相互独立。这样,某一高层只需 知道如何通过接口(界面)向下一层提出服 务请求,并使用下层提供的服务,并不需要 了解下层执行时的细节。 ②结构上独立分割。由于各层独立划分,因 此,每层都可以选择最合适的实现技术。 ③灵活性好。如果某一层发生变化,只要 接口的条件不变、则以上各层和以下各层的 工作均不受影响,这样,有利于技术进步和 模型的修改。
起初无线局域网的安全系数很低,主要采用以下几种安 全加密方法:服务集标识符(SSID),物理地址(MAC) 过滤,有线等效加密(WEP)等 。事实上,以上的安全解 决技术都存在着致命的漏洞。

杰赛科技股份有限公司 - 无线接入点JS2400_InTeleAP Rev.A用户手册V1.6

杰赛科技股份有限公司 - 无线接入点JS2400_InTeleAP Rev.A用户手册V1.6
手册说明 .............................................................................................................................................. 3 手册简介 .............................................................................................................................................. 3 读者对象 .............................................................................................................................................. 3 手册约定 .............................................................................................................................................. 4

编:510310

址:
客户服务电话:+86-20-84119775
客户服务传真:+86-20-84118107
客户服务邮箱:wlan800@
手册说明
感谢您选购广州杰赛科技股份有限公司专业级无线局域网产品JS2400_InTeleAP WAPI 无线接入点,本手册将指导您完成无线接入点的安 股份有限公司。保留所有权利。

基于WAPI_技术的智能电网终端通信模式研究

基于WAPI_技术的智能电网终端通信模式研究

科技与创新┃Science and Technology&Innovation ·38·2023年第21期文章编号:2095-6835(2023)21-0038-03基于WAPI技术的智能电网终端通信模式研究杨康萍,王隆,李仲斌,杨晨(南方电网数字电网研究院有限公司,广东广州510670)摘要:智能电网的普及使终端设备在工作中占有重要地位,但是目前终端通信的安全仍无法得到保障。

因此,研究了基于WAPI(Wireless LAN Authentication and Privacy Infrastructure,无线局域网鉴别和保密基础结构)技术的智能电网终端通信模式。

从WAPI的认证体系入手,建立智能电网的端口连接,在传输过程中,提出利用WAI(Wide Authentication Infrastructure,无线局域网鉴别基础设施)技术鉴别证书及采用WPI(Wide Privacy Infrastructure,无线局域网保密基础设施)技术管理密钥,使用ECC(Ellipse Curve Ctyptography,椭圆加密算法)算法以及SMS4算法对数据进行加密的方法,同时,提出终端之间采用TDLS(Tunneled Direct Link Setup,通道直接链路建立)进行连接,从而实现智能电网终端安全通信。

通过测试实验结果证明了应用WAPI技术的智能电网终端通信具有较高的安全性,以期为提高智能电网终端安全性提供参考意见。

关键词:终端通信;智能电网;WAPI技术;测试实验中图分类号:TN929.5文献标志码:A DOI:10.15913/ki.kjycx.2023.21.011现阶段,智能电网的普及推动了移动终端工作的开展,因此提高智能电网终端通信的安全性尤为重要[1]。

WAPI技术是基于中国无线局域网安全协议提出的一种由证书和密钥组成的移动终端接入技术[2]。

无线局域网接入控制器技术要求与测试方法

无线局域网接入控制器技术要求与测试方法

起草单位
起草单位
WAPI产业联盟“无线局域设备技术要求与测试方法产品方案组”(工业和信息化部通信计量中心、西安西电 捷通无线络通信有限公司、国家无线电监测中心、中国电子技术标准化研究所、中国泰尔实验室、国家信息安全 认证中心、中国人民解放军信息安全测评认中心、国家密码管理局商用密码检测中心、广州杰赛科技股份有限公 司、西安电子科技大学、中太数据通信(深圳)有限公司、北京中电华大电子设计有限责任公司、北京北大方正 集团公司、深圳市熙和科技有限公司、重庆邮电大学、北京邮电大学、西安邮电学院、深圳市明华澳汉科技股份 有限公司、北京邮电设备厂、北京六合万通微电子技术股份有限公司等)。
无线局域网接入控制器技术要 求与测试方法
01月20日实施的行业标准
01 起草人
03ห้องสมุดไป่ตู้适用范围
目录
02 起草单位 04 主要内容
基本信息
《无线局域接入控制器技术要求与测试方法》是2010年01月20日实施的一项行业标准。
起草人
起草人
高宏、余乃平、肖雳、曹军、黄振海、师倩俊、铁满霞、周涛、张变玲、苑克龙、孙硕、宋起柱、张维维、 徐冬梅、张翠、李莉莉、郑忠斌、陈晓桦、李广森、李大为、周绍午、陈铭、李琳、华胜华、陈实如、毛周明、 龙昭华、田辉、张平、朱志祥、李翔、霍健、肖龙、郭晓东、全红、刘伟、刘博坤等。
无线局域的设备技术要求和测试方法标准定义了五种类型的设备,每种类型针对特定的设备目 标。其他类型正在研究过程中。 定义无线局域设备技术要求和测试方法的标准如下: ——《移动用户终端无线局域技术指标与测试方法》; ——《无线局域站点技术要求与测试方法》; ——《无线局域接入点技术要求与测试方法》; ——《无线局域接入控制器技术要求与测试方法》; ——《无线局域鉴别服务器技术要求与测试方法》。

无线通信技术解析白皮书

无线通信技术解析白皮书

无线通信技术解析白皮书摘要本白皮书旨在探讨无线通信技术的发展和应用,以及对现代社会的影响。

我们将从无线通信技术的基本原理开始,逐步深入到不同的无线通信技术标准和应用领域。

通过对各种无线通信技术的解析,我们希望能够为相关行业的专业工程师提供有关无线通信技术的全面了解,以促进技术创新和应用的发展。

1. 引言无线通信技术是现代社会中不可或缺的一部分,它已经深入到我们生活和工作的方方面面。

无线通信技术的快速发展为人们提供了更加便捷和高效的通信方式,同时也推动了各个行业的创新和发展。

本章将介绍无线通信技术的背景和现状,以及本白皮书的目的和结构。

2. 无线通信技术基础2.1 无线通信原理无线通信技术基于电磁波的传输原理,通过无线电信号的发送和接收实现信息的传递。

本节将介绍无线通信的基本原理和相关概念,包括频率、波长、调制解调、多路复用等。

2.2 无线通信网络结构无线通信网络由多个基站和终端设备组成,通过信道进行通信。

本节将介绍无线通信网络的基本结构,包括蜂窝网络、卫星通信、无线局域网等。

同时还将讨论无线通信网络的拓扑结构和通信协议。

3. 无线通信技术标准3.1 2G技术2G技术是第二代无线通信技术,采用数字信号传输,提供了语音和短信服务。

本节将介绍2G技术的发展历程、基本原理和应用场景,包括GSM、CDMA等。

3.2 3G技术3G技术是第三代无线通信技术,提供了更高的数据传输速率和多媒体服务。

本节将介绍3G技术的发展历程、基本原理和应用场景,包括WCDMA、CDMA2000等。

3.3 4G技术4G技术是第四代无线通信技术,具有更高的数据传输速率和更低的延迟。

本节将介绍4G技术的发展历程、基本原理和应用场景,包括LTE、WiMAX等。

3.4 5G技术5G技术是第五代无线通信技术,具有更高的数据传输速率、更低的延迟和更大的连接密度。

本节将介绍5G技术的发展趋势、基本原理和应用场景,包括毫米波通信、大规模MIMO等。

无线局域网产品工程化实现指南第2部分 WAPI与IEEE80

无线局域网产品工程化实现指南第2部分 WAPI与IEEE80
WAPI与 IEEE802.11e的结合遵循以下基本原则:
a)无线局域中的非安全方案完全使用 IEEE802.11e;
b)无线局域中的安全方案完全使用 WAPI。
谢谢观看
起草单位
WAPI产业联盟“无线局域产品工程化实现指南产品方案组”(广州杰赛科技股份有限公司、中国电子技术标 准化研究所、国家无线电监测中心检测中心、国家密码管理局商用密码检测中心、方正集团、西安邮电学院、北 京傲天动联技术有限公司、西安西电捷通无线络通信股份有限公司、创锐讯通信技术(上海)有限公司、迈威科 技(北京)有限公司、雷凌科技股份有限公司、弘浩明传科技(北京)有限公司、重庆邮电大学、西安电子科技大 学等)。
无线局域网产品工程化实现指南第2 部分 WAPI与IEEE80
行业标准
01 起草人
03 适用范围
目录
02 起草单位 04 主要内容
《无线局域产品工程化实现指南第2部分 WAPI与IEEE802.11e》是年01月20日实施的一项行业标准。
起草人
周绍午、杨宏、苑克龙、李大为、韩康、朱志祥、刘靖非、铁满霞、胡亚楠、魏源谷、陈愈荣、杨学贤、李 春南、聂小勇、龙昭华、肖龙、郭晓东、全红、董涌潮等。
适用范围
本指导性技术文件规定了WAPI与IEEE802.11e融合的工程化实现的关键问题说明,包括WPI加密过程中服务 质量控制字段如何处理和WPI完整性校验的数据组成等内容。本指导性技术文件适用于WAPI与IEEE802.11e标准 融合的工程化实现的应用。
主要内容
无线局域鉴别与保密基础结构 WAPI(wireless local area network authenticare)为无线局域中的数据链路层提供了安全解决方案,包括身份鉴别、密钥管理、数据加密、数据 鉴别和重放保护等功能;IEEE802.11e为无线局域中媒体访问控制层的服务质量提供了管理和改进的方案,包括 对原有 DCF(Distributed Coordination Function)和 PCF(Point Coordination Function)等技术的改进。 由于两种方案分别涉及不同的领域,它们之间并不存在直接的矛盾或冲突,是可以相互结合、互为补充的,WAPI 与 IEEE802.11e的基本介绍参见附录 A。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
无线局域网(WLAN)技术的成长始于 20 世纪 80 年代中期,它是由美国联邦 通信委员会(FCC)为工业、科研和医学(ISM)频段的公共应用提供授权而产生 的。这项政策使各大公司和终端用户不需要获得 FCC 许可证,就可以应用无线产 品,从而促进了 WLAN 技术的发展和应用。
与有线局域网通过铜线或光纤等导体传输不同的是,无线局域网使用电磁频 谱来传递信息。同无线广播和电视类似,无线局域网使用频道(Airwave)发送 信息。传输可以通过使用无线微波或红外线实现,但要求所使用的有效频率且发 送功率电平标准,在国家规定合法的范围之内。
WAPI 这项网络通信组合技术源自用户利益、公共安全和产业发展的客观需 求,而持续的同业合作和协力创新是其发展的基础。目前,WAPI 已被六项中国 无线局域网国家标准率先采纳,形成了我国第一个自主无线网络安全接入技术标 准,由此推动了产业链的形成。该普适性网络安全接入技术保障了“合法终端接 入合法网络”的安全需求,是国内外首次提出的三元 T-A-S 鉴别与加密安全接入 架构,在此基础上可衍生出多种安全接入协议,普遍适用于无线、有线网络。
动节点传输范围的缩短,这样可以减少功率损耗。并且,小的蜂窝小区可以采用
频率复用技术,从而提高系统频谱利用率。目前,提高频谱利用率的常用策略有:
固定信道分配(FCA)、动态信道分配(DCA)和功率控制(PC)等。
在使用 FCA 策略时,每个小区分配有固定的资源,但与移动节点数量无关。
这种策略的问题在于,它没有充分考虑移动用户的分布。在用户稀少的地区,同
3.4 WAPI 身份鉴别工作流程:
下图为典型的 WAPI 鉴别系统工作示意图。整个鉴别过程包括证书鉴别和密 钥协商两部分。
WAPI 鉴别系统工作示意图
MT 登录 AP---AP 向 MT 发送鉴别激活分组---MT 向 AP 发送证书---同时 AP 把 MT、AP 证书和 AP 对他们的签名发往 AS---AS 验证后发送给 AP---AP 把 AS 的 鉴别结果发给 MT---AP 和 MT 分别验证 AS 的签名后,得到对方证书的鉴别结果 ---(1)证书鉴别不成功,则 AP 和 MT 撤销链路连接。 ---(2)证书鉴别成功,MT 可安全地访问网络。
来发展的需要,所以往往导致预设大量利用率较低的信息点。而一旦网络的发展
超出了设计规划,又要花费较多费用进行网络改造。WLAN 不受布线接点位置的
限制,具有传统局域网无法比拟的灵活性,可以避免或减少以上情况的发生。 ◆ 易于扩展:WLAN 有多种配置方式,能够根据需要灵活选择。这样,WLAN 就能 胜任从只有几个用户的小型网络到上千用户的大型网络,并且能够提供像“漫 游”(Roaming)等有线网络无法提供的特性。
的功率,来提高接收信号的信噪比(SIR)。当节点受到的干扰减小时,发送节
点通过降低发送功率来节约能量。
2.3 WLAN 的技术优点
WLAN 技术使网上的计算机具有可移动性,能快速、方便地解决有线方式不
易实现的网络信道的连通问题。WLAN 利用电磁波在空气中发送和接收数据,而
无需线缆介质。
与有线网络相比,WLAN 具有以下优点:
b. WAPI 使用数字证书。WAPI 使用数字证书作为身份的凭证,使得鉴别过 程简单易行。在鉴别过程中,移动终端和无线接入点的地位是平等的,不仅使无 线接入点实现了对用户的接入控制,而且保证无线用户接入的安全性。利用 WAPI 所支持的多证书机制,可以为不同的访问权限设定相应的证书,利用统一的 AS, 可方便地实现用户在各个无线接入点间的安全切换,这使得对移动办公需求的满 足建立在安全的基础上。而且,证书的使用提供了方便的安全管理机制,当系统 成员(无线接入点或移动终端)退出系统或有新的成员加入系统,只需吊销其证 书或颁发新的证书即可,管理非常方便。而且 AS 易于扩充,允许用户异地接入。
◆ 传输速率高:WLAN 的数据传输速率现在已经能够达到 11Mbit/s,传输距离可
远至 20km 以上。应用到正交频分复用(OFDM)技术的 WLAN,甚至可以达到
54Mbit/s。
此外,无线局域网的抗干扰性强、网络保密性好。对于有线局域网中的诸多
安全问题,在无线局域网中基本上可以避免。而且相对于有线网络,无线局域网 的组建、配置和维护较为容易,一般计算机工作人员都可以胜任网络的管理工作。
◆ 安装便捷:无线局域网的安装工作简单,它无需施工许可证,不需要布线或 开挖沟槽。它的安装时间只是安装有线网络时间的零头。 ◆ 覆盖范围广:在有线网络中,网络设备的安放位置受网络信息点位置的限制。 而无线局域网的通信范围,不受环境条件的限制,网络的传输范围大大拓宽,最 大传输范围可达到几十公里。
◆ 经济节约:由于有线网络缺少灵活性,这就要求网络规划者尽可能地考虑未
WAPI 无线局域网产品技术白皮书
DCA 技术将所有可用的信道放置在一个公共信道池中,并根据小区当前的负 载,将这些信道动态地分配给小区。移动节点向基站报告其干扰水平,基站以最 小干扰方式实现信道复用。
PC 方案通过减小发送功率的方法,来减少系统中干扰,并减少移动节点的
电池能量消耗。当某一个小区内受到的干扰增加时,PC 方案通过增加发送节点
3.2 WAPI 的安全机制
由于无线局域网采用公共的电磁波作为载体,更容易受到非法用户入侵和数 据窃听。无线局域网必须考虑的安全因素有三个:信息保密、身份验证和访问控 制。
WAPI 采用基于公钥密码体系的证书机制,实现了移动终端(MT)与无线接 入点(AP)间的双向鉴别。即无线客户端即移动终端 MT 与无线接入点 AP 上都安 装有 AS 颁发的公钥证书,作为自己的数字身份凭证。当移动终端 MT 登录至无线 接入点 AP 时,在使用或访问网络之前必须通过鉴别服务器 AS 对双方进行身份验 证。根据验证的结果,持有合法证书的移动终端 MT 才能接入持有合法证书的无 线接入点 AP,也就是说才能通过 AP 访问网络。这样不仅可以防止非法移动终端 MT 接入 AP 而访问网络并占用网络资源,而且还可以防止移动终端 MT 登录至非 法 AP 而造成信息泄漏。
图 3 WLAN 的组成
在组合结构网路中,存在许多基站及基站覆盖范围下的移动节点形成的蜂
窝小区。基站在小区内可以实现全网覆盖。在目前的实际应用中,大部分无线
WLAN 都是基于组合结构网络。
一个用户从一个地点移动到另一个地点,应该被认定为离开一个接入点,进
入另一个接入点,这种情形称为“漫游”。漫游功能要求小区之间必须有合理的
一个无线局域网可看作是有线局域网的扩展,也可以独立作为有线局域网的 替代设施,它可以使用户任意对有线网络进行扩展和延伸,只在有线网络的基础 上通过无线接入器、无线网桥、无线网卡等无线设备使无线通信得以实现。与有 线局域网相比,WLAN 具有一定的移动性,灵活性高、建网迅速、管理方便、网 络造价低,扩展能力强等优点。
广州杰赛科技股份有限公司
第 7 页 共 26 页
WAPI 无线局域网产品技术白皮书
3.5 WAPI 的技术优势
a. WAPI 真正实现双向鉴别。鉴别的目的是为了在一个合理的时间内证明对 方身份的合法性。WAPI 使用双向鉴别,为移动终端和无线接入点之间建立相互 信任关系提供了一条渠道,移动终端和无线接入点在公信第三方(鉴别服务器 AS)的控制下进行互相鉴别,它们的地位是平等的:不仅无线接入点可以验证移 动终端的合法性,移动终端同样也可以验证无线接入点的合法性。
2.1 WLAN 的组成:
广州杰赛科技股份有限公司
第 2 页 共 26 页
WAPI 无线局域网产品技术白皮书
WLAN 由无线网卡、无线接入点(AP)、计算机和有关设备组成。采用单元结构, 整个系统被分割成许多单元,每个单元称为基本服务组(BSS),BSS 的组成有以 下 3 种方式:
a)集中控制方式(见图 1):每个 BSS 由一个中心站控制,网中的终端在该中 心站的协调下与其他终端通信。在这种方式下需使用比较昂贵的中心站,但 BSS 区域较大。
广州杰赛科技股份有限公司
第 5 页 共 26 页
WAPI 无线局域网产品技术白皮书
由于 WLAN 具有多方面的优点,其发展十分迅速。在最近几年里,WLAN 已经在医 院、商店、工厂和学校等不适合网络布线的场合得到了广泛的应.
3 WAPI 技术 3.1 WAPI 概述
WAPI(Wide Authentication and Privacy Infrastructure,泛适认证和保 密组合结构)是实现通信节点和网络承接节点之间的双向认证和保密的、适用于 主流网络物理拓扑形态的安全体系架构。并基于三元结构和对等鉴别的,能有效 阻止不符合安全条件的设备及访问进入网络,以及能有效阻止设备及访问进入不 符合安全条件的网络,并可衍生出在网络通信各层次均可实现的多种安全接入协 议,从而普遍适用于各种网络中,现已成为我国信息安全技术领域的共性基础技 术。
2 WLAN 概述
WLAN 是 Wireless Local Area Network 的缩写,即无线局域网,它是从 LAN 发展起来的,是 LAN 的一个延伸。它是应用无线通信技术将计算机设备连接起来, 构成可以互相通信和实现资源共享的网络体系。无线局域网本质的特点是不再使 用通信电缆、网线等将计算机与网络连接起来,而是通过无线的方式连接,从而 使网络的构建和终端的移动更加灵活,并提供以太网或者令牌网络的功能。
图 1 集中控制方式
b)分布对等方式(见图 2):BSS 中任意两个终端可直接通信。无需中心转接 站。这种方式结构简单,使用方便,但 BSS 区域较小。
图 2 分布对等方式
c)以上两种方式的组越大越好。 然而,考虑到无线资源的有效利用和天线技术的限制,BSS 不可能太大,通常 BSS 的范围在几百米以内。
尽管一个 WLAN 可以只由一个单元构成,但通常情况下它包含若干个单元, 如图 3 所示。这若干个单元通过无线接入点与某个骨干网连接在一起,这个骨干
相关文档
最新文档