wapi是什么意思?

一、wapi是什么意思?

1,WAPI(无线局域网认证和隐私基础设施)无线局域网认证和安全基础设施是一种安全协议,也是我国无线局域网安全的强制性标准。

2.WAPI和红外线、蓝牙、GPRS、CDMA1X等协议一样,都是一种无线传输协议,但和它们不同的是,它是无线局域网(WLAN)中的传输协议,和802.438+05438+0传输协议是同一种技术。

3.目前全球WLAN领域只有两个标准,分别是美国工业标准组织提出的IEEE 802.11系列标准(俗称Wi-Fi,包括802.11a/b/g/n/ac等。)和中国提出的WAPI标准。WAPI是中国首个在计算机宽带无线网络通信领域拥有自主创新和知识产权的安全接入技术标准。

4.该方案已由ISO/IEC授权的组织IEEE注册机构正式批准发布,并为WAPI协议分配了以太网类型字段,该协议是中国唯一批准的协议。

5.与WIFI单向加密认证不同,WAPI双向认证,保证了传输的安全性。WAPI安全系统采用公钥密码技术,认证服务器AS负责证书的颁发、验证和撤销,无线客户端和无线接入点AP都配有AS颁发的公钥证书作为自己的数字身份证书。

二、wapi功能

1和2013,斯诺登曝光美国棱镜门事件。同时也揭露了NSA、国土安全部、美国联邦调查局、中情局等美国十余家情报机构通过与美国标准制定机构的长期合作,将存在明显技术缺陷的密码算法和安全机制方案埋入其主导和参与的国际标准中,从而实施全球网络监控计划的技术标准控制路径。这给各国的网络和信息安全敲响了警钟,各国都开始重新审视WIFI的安全性以及美国封锁WAPI的真实意图,这也成为WAPI重获新生的契机。

2.对于个人用户来说,WAPI最大的好处就是让自己的笔记本电脑从此更加安全。众所周知,无线局域网传输速度快,覆盖范围广,安全性非常脆弱。由于数据在传输过程中暴露在空气中,很容易被别有用心的人截获数据包。3COM、安妮特等国外厂商虽然针对802.11做了一系列安全解决方案,但总体来说并不尽如人意,核心技术掌握在其他国家手中。既然他们能制造出来,就一定有办法破解,所以从安全性上来说,政府和商业用户使用WLAN已经成为一大隐患。WIFI加密技术经历了WEP、WPA、WPA2的演进,每次都大大提高了安全性和破解难度。然而,由于其单向认证的缺陷,这些加密技术已被破解并公布。

3.WAPI比802.11更先进,因为它采用了更合理的双向认证加密技术。WAPI采用国家密码管理委员会办公室批准的公钥体制椭圆曲线加密算法和密钥体制分组加密算法,实现了用户信息在无线传输中的身份认证、链路验证、访问控制和加密保护。此外,WAPI可分为单点和集中式应用模式,可以彻底扭转WLAN采用的多种安全机制并存、互不兼容的现状,从根本上解决安全问题和兼容性问题。因此,中国强制要求相关商业机构执行WAPI标准可以更有效地保护数据安全。

4.另外,设备之间的互联互通是运营商必须考虑的问题。目前虽然很多厂商都宣称自己的产品通过了wi-fi兼容性测试,但是不同厂商提出和采用的安全解决方案是不一样的。比如安妮特(AT-WR2411无线网卡)提供了多级安全体系,包括扩频编码和加密技术。安全信息由40和128位有线等效保密(WEP)加密。但如果将3Com的无线网卡与3Com 11 Mbps无线局域网接入点6000配合使用,则可以使用先进的动态安全链接技术,与* * *共享密钥的方案不同,它会自动为每个会话生成一个128位的加密密钥。

5.中国是一个经济蓬勃发展的发展中国家,很多产品都有巨大的发展空间,尤其是高科技产品。然而,在过去,中国在高科技产品方面失去了很多机会。由于当时拥有自主核心技术和自己行业标准的产品很少,造成了相当被动的局面:DVD被外国人收取了大量专利费,GPRS和CDMA1X的标准都掌握在外国人手中。我们只能乖乖的给别人一大笔钱买他们的标准,而我们就像是给别人“打工”的工人,只好干。所以有人说“一流企业卖标准,二流企业卖技术,三流企业卖产品”。

第三,与WIFI的竞争

1,WAPI是我国自主研发的具有自主知识产权的无线局域网安全技术标准。相比WiFi,WAPI可以让笔记本电脑等终端产品对用户来说更安全。虽然WAPI的安全性得到了包括美国在内的国际认可,但一直被WIFI联盟屏蔽。一是声称该技术对中国不安全,所谓中国;第二,它声称与现有的WIFI设备不兼容。由于美国的封锁,WiFi已经主导了市场。

2.市场上简单应用WAPI安全协议标准的产品很少,无线路由器暂时没有。只有联想、索尼和方正推出了笔记本电脑。实际上,WAPI一直处于不被采纳和边缘化的状态。其实无线设备可以同时支持WIFI和WAPI两种标准,只需要在软件上加一个WAPI证书就可以了,不存在硬件成本或者所谓的割裂整个无线世界的问题。然而,存在严重缺陷的WiFi标准建设将使国家公共基础设施网络存在巨大的安全隐患和公共信息安全问题。

3.早在2006年,著名电信专家、北京邮电大学教授阚凯力就曾表示,WAPI与WiFi的唯一区别是WAPI在认证和保密方面强于WiFi。虽然WiFi不兼容WAPI,但应用WAPI标准的笔记本电脑或其他终端产品可以自动切换和接收WIFI信号,即使是在国外。

4.WAPI联盟的技术专家告诉记者,为了在中国全面推广WAPI,没有必要购买单独的网卡来使用WAPI。“只要英特尔愿意在线发布迅驰笔记本的WAPI软件补丁或直接将驱动程序嵌入操作系统进行安装,迅驰笔记本或采用WiFi标准的无线产品都可以应用WAPI标准的无线网络。”这位专家说,“这件事对英特尔来说是小菜一碟。问题的关键是英特尔愿不愿意,而不是能不能!”

5.为了兼容WIFI联盟生产的设备,即使是支持WAPI的设备,实际上仍然使用WIFI加密标准,所以WAPI成了摆设。比如小米手机和iPhone都支持WAPI加密信号,但如果真的使用,就需要无线路由器按照WAPI协议传输信号。否则,在WIFI网络环境下,手机终端仍然执行WIFI协议,这也是WAPI在中国没有存在的原因。