《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > WAPI在電信網的部署和運營探討
WAPI在電信網的部署和運營探討
來源:Internet
摘要: 由于802.11協議標準中定義的WEP安全機制在數據安全性、用戶key管理等方面存在缺陷,是WLAN大規模運營的重大障礙。……
關鍵詞: 無線網絡 WAPI WLAN
Abstract:
Key words :

        由于802.11協議標準中定義的WEP安全機制在數據安全性、用戶key管理等方面存在缺陷,是WLAN大規模運營的重大障礙。
    中國在無線局域網國家標準GB15629.11-2003中發布了WAPI,WAPI主要由WAI(無線局域網鑒別基礎結構)和WPI(無線局域網保密基礎結構)兩部分組成,提出了對等訪問控制的概念,實現了AE、ASUE和ASE的三元組認證。
    WAPI用戶的漫游
    因為WLAN的用戶是百萬級的,不可能在全國集中架設WAPI的AS服務器,必須根據用戶量的多少,把AS服務器架設在省公司層面或本地網層面。就必須解決用戶在不同AS域中的認證問題,即WAPI用戶的漫游。
    具體來說,有兩種模式:異地認證和本地認證。
    異地認證模式,即:用戶在其他AS域中要求證書鑒別,AS通過數字證書的頒證機構(Issuername)字段發現該用戶非本地用戶,馬上把WAI報文轉發到用戶歸屬地的AS進行鑒別認證。本地認證模式,即AS直接認證數字證書有效性,同時查證該證書是否在“黑名單”中決定是否讓該用戶認證通過。
    WAPI用戶的認證和計費
    用戶使用WLAN業務一共要經過三重認證:無線鏈路加密認證,接入認證和業務認證。無線用戶終端在發現WLAN網絡具有WAPI認證功能后,提交自己的WAPI證書信息,WLAN設備加上自身的認證信息后一起提交AS,AS對兩者的信息都進行認證,把認證結果告訴WLAN設備和無線用戶終端;整個認證過程中采用數字簽名;只有當三方認證都通過后,才開始由WLAN設備與無線用戶終端協商通信密鑰。整個無線鏈路加密認證過程在后臺運行,用戶基本不用人工參與。
    如果用數字證書認證替代現有的DHCP+Portal等接入認證,最主要問題是無法實現正常計費:無線鏈路加密認證通過后,AC開放了受控端口,允許數據流進入公網,但AC不可能知道用戶何時開始使用網絡,無法提供計費開始信息;同時,用戶沒有正常下線的手段,系統也無法檢測用戶是否異常下線,無法提供計費結束信息。這樣就只能為用戶提供包月的服務。
    因此是否把多重認證方式統一,要區分不同用戶及不同的無線用戶終端。
    WAPI數字證書的發放和管理
    實體身份的認證、證書的發布、吊銷等一系列工作絕非簡單。
    基于證書機制,PKI核心組件包括:
    CA(Certificate Authority,證書認證中心)
    CA是PKI最核心的組件。它負責接受用戶的請求,負責簽發和管理數字證書,提供證書查詢,接受證書注銷請求,提供CRL等。
    RA(Registration Authority,證書注冊中心)
    RA直接面對最終客戶,受理其證書申請和管理請求。
    CRL(Certificate RevocationList,作廢證書列表)
    作廢證書列表,通常由同一個發證實體簽名。當公鑰的所有者丟失私鑰,或者改換姓名時,需要將原有證書作廢。
    證書存檔(Repository)
    一個電子站點,存放證書和作廢證書列表、CA在用證書和作廢證書。
    用戶(Subscriber)
    用戶是作為主體署名證書并依據策略使用證書和相應密鑰的實體。
    根CA系統
    根CA系統主要由根證書簽發系統,根CRL組成。根CA在系統正式運行后,不會參與各種用戶證書的簽發,因此平時基本上處于離線關閉狀態。

        二級CA系統
    二級CA系統是整個PKI/CA系統中最重要的部分,安全性要求最高。主要包括:數字證書簽發系統、數字證書申請系統、數字證書服務系統、客戶服務系統和數字證書管理系統等。
    RA機構
    證書注冊審核機構(RA)分布在各個本地網,來滿足不同地區證書用戶的申請、注冊、審核和發放。
    RA受理代理點(RAT)
    若上述的RA機構仍不能滿足用戶分散性等工作要求的地區,可以在本地區的RA機構下,再設立RAT。由電信運營商設立CA根中心,生成各省公司的二級CA中心,然后在各本地網設立RA或RAT(見圖1)。
    WAPI數字證書的獲取和存儲
    用戶的私鑰是非常重要,必須對用戶的私鑰進行保護確保不丟失。如果丟失,須通知CA中心吊銷自己的證書,防止其它用戶信任已經泄密的證書而造成不必要的損失。根據對安全的不同要求,用戶的證書及其私鑰可以放在硬盤中、智能卡、USB令牌等存儲介質中:
    硬盤(固定的存儲介質)
    私鑰通過口令進行保護,并加密存放在硬盤中。該方式的優點在于不需額外花費,使用簡單快捷;缺點在于安全性較低,不支持移動辦公。這種方式非常適合于安全性要求不太高,或機器本身有較強的安全保護環境中。對于手機終端,相當于將證書安裝在其閃存中。
    智能卡+讀卡器(專用的便攜式存儲介質)
    智能卡是一種非常安全可靠的存儲設備,它通過IC芯片和其中的操作系統(COS)防止攻擊者竊取卡內的機密信息。該方式的優點在于安全性高,可以實現在具有讀卡器的機器上漫游;缺點是需要額外硬件投資,以及安裝軟件。
    USB-Key(通用便攜式存儲介質)
    該方式的優點在于安全性高,可以實現在所有的機器(具有USB接口)上的漫游;缺點是需要額外硬件投資,以及安裝相應軟件驅動。
    電信運營商向用戶提供(1)、(3)兩類的存儲介質,用戶可以自行選擇。選擇(1)類的存儲介質,除了安全性較低外,用戶更換終端或重裝系統就要重新申請并安裝新的證書;選擇(3)類的存儲介質,有較高的安全性,但對存儲介質有較高的要求,特別是要支持WAPI數字簽名指定的橢圓曲線加密算法(ECC)。
    用戶獲取數字證書,可以通過到營業廳(RA/RAT)申請,也可以利用電腦或手機直接從網上下載。前者適合于提供有效期較長的數字證書,后者適合于提供短期、臨時的數字證書。

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲美女中出| 性一交一乱一区二区洋洋av| 亚洲午夜精品福利| 亚洲精品色婷婷福利天堂| 在线精品一区二区| 一色屋精品视频在线观看网站| 国产欧美高清| 国产精品视频免费一区| 亚洲欧美日韩一区在线| 黄色精品一区| 激情五月综合色婷婷一区二区| 国产欧美一区二区精品秋霞影院| 欧美性片在线观看| 国产精品swag| 国产精品美女视频网站| 国产精品久久久久久久久久直播 | 欧美在线999| 性欧美大战久久久久久久免费观看 | 亚洲福利在线看| 亚洲福利视频一区二区| 亚洲第一在线视频| 亚洲精品看片| 妖精成人www高清在线观看| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 一区二区三区精品视频| 亚洲午夜一二三区视频| 午夜精品www| 久久精品国产99国产精品澳门| 欧美一级淫片aaaaaaa视频| 久久精品官网| 美女精品自拍一二三四| 欧美精品在线一区二区三区| 国产精品国产| 国内精品久久久久久 | 性娇小13――14欧美| 久久精品成人一区二区三区| 亚洲激情小视频| 999亚洲国产精| 亚洲在线一区| 久久久久成人网| 欧美成人精品1314www| 欧美日韩精品一区二区天天拍小说| 欧美午夜欧美| 国语自产精品视频在线看抢先版结局| 亚洲福利视频一区| 亚洲一区二区免费| 久久精品91久久香蕉加勒比| 99成人在线| 欧美在线观看网站| 欧美大胆a视频| 国产精品久久久久影院亚瑟| 国产综合色在线视频区| 亚洲精品欧美激情| 欧美一区二区三区在| 久久一二三区| 国内一区二区三区| 91久久精品国产91性色tv| 一区二区三区蜜桃网| 欧美一进一出视频| 亚洲深爱激情| 久久人91精品久久久久久不卡 | 欧美激情亚洲| 国产精品视频精品视频| 在线免费日韩片| 亚洲资源在线观看| 亚洲精品日韩在线观看| 欧美一区二区三区四区在线| 欧美大胆成人| 国产一区二区三区久久久久久久久 | 久久国产精品一区二区三区| 欧美高清不卡| 国产精品一区久久| 亚洲激情电影在线| 性欧美精品高清| 一区二区三区久久精品| 久久免费国产精品| 国产精品久久久久影院色老大| 在线精品在线| 欧美一区二区三区免费观看视频| 一区二区三区久久网| 久久天堂国产精品| 国产精品日韩欧美一区二区三区| 亚洲国产日韩欧美| 久久黄色影院| 欧美一二三视频| 欧美日韩另类丝袜其他| 亚洲高清在线观看| 欧美亚洲视频在线看网址| 亚洲天堂视频在线观看| 欧美高清视频一区二区三区在线观看 | 国产一区999| 亚洲一区二区三区免费观看| 日韩一级黄色av| 欧美成人嫩草网站| 激情综合视频| 久久国产加勒比精品无码| 亚洲欧美国产毛片在线| 欧美日韩国产欧| 亚洲欧洲日产国产网站| 亚洲国产天堂久久综合| 久久久国产精品一区二区中文| 欧美午夜精品伦理| 日韩天堂在线观看| 日韩一级大片在线| 欧美激情网站在线观看| 雨宫琴音一区二区在线| 亚洲国产精品一区二区久| 国产精品国产亚洲精品看不卡15| 亚洲国产精品传媒在线观看| 欧美中文日韩| 久久精品色图| 国产亚洲精品久久久久动| 亚洲一区亚洲| 欧美亚洲一区二区在线观看| 国产精品久久久久影院亚瑟 | 亚洲视频一区二区| 欧美日韩国产成人精品| 亚洲精品美女| 999在线观看精品免费不卡网站| 欧美大片免费观看| 亚洲国产成人在线视频| 亚洲精品美女在线观看播放| 你懂的国产精品| 亚洲欧洲日产国产综合网| 一本高清dvd不卡在线观看| 欧美日韩精品高清| 99re热精品| 亚洲永久免费观看| 国产精品夜夜夜一区二区三区尤| 亚洲一区不卡| 欧美在线一二三四区| 国产一区二区三区黄视频| 久久国产欧美日韩精品| 久久久人成影片一区二区三区 | 午夜亚洲福利在线老司机| 国产乱码精品一区二区三区av| 亚洲欧美成人综合| 久久久五月婷婷| 国产一区二区三区日韩| 亚洲高清免费视频| 欧美精品不卡| 日韩午夜在线电影| 亚洲欧美日韩国产中文| 国产偷久久久精品专区| 亚洲福利精品| 欧美日韩精品在线观看| 亚洲图片在线观看| 久久国产乱子精品免费女| 在线精品观看| 宅男噜噜噜66一区二区66| 国产精品久久九九| 欧美一区二区视频网站| 欧美成人三级在线| 在线视频亚洲一区| 久久精品国产亚洲精品| 伊人久久综合| 亚洲一级二级在线| 国产一区二区日韩精品| 日韩一级精品视频在线观看| 国产精品欧美激情| 亚洲电影免费观看高清完整版在线观看| 欧美成人在线免费视频| 亚洲一区激情| 久久综合一区二区| 一个色综合av| 久久亚洲电影| 9色国产精品| 在线观看国产一区二区| 一本色道久久综合狠狠躁篇的优点| 免费国产一区二区| 99精品国产福利在线观看免费| 欧美一区二区高清| 亚洲国产精品高清久久久| 亚洲一区二区三区在线观看视频| 国内精品伊人久久久久av影院| 99精品国产在热久久下载| 国产精品一区亚洲| 亚洲精品在线免费观看视频| 国产麻豆视频精品| 亚洲伦理在线免费看| 国产精品中文字幕在线观看| 亚洲精品乱码| 国产日产欧美精品| 夜夜夜久久久| 一区福利视频| 欧美一区午夜视频在线观看| 亚洲黄网站在线观看| 久久久av水蜜桃| 日韩视频在线观看免费| 麻豆91精品| 亚洲欧美日韩精品| 欧美麻豆久久久久久中文| 香蕉免费一区二区三区在线观看| 欧美精品免费播放| 亚洲大片免费看| 国产伦精品一区二区三区免费迷| 夜久久久久久| 在线免费观看视频一区| 久久精品国产亚洲精品| 亚洲一区二区视频在线观看|