北极星

搜索历史清空

  • 水处理
您的位置:电网信息化光通信评论正文

防范棱镜监控 要把WAPI用起来

2013-06-27 11:13来源:C114中国通信网关键词:芯片服务器WAPI收藏点赞

投稿

我要投稿

WAPI具有诸多重要特点:

双向认证机制,能够确保用户避免接入钓鱼AP。

高效数据加密,保护数据安全。

用户只要安装一张证书就可在覆盖WLAN的不同地区漫游,方便用户使用,组网便捷,易于扩展。

支持Windows、Linux、andriod、Mac等操作系统。

提供与现有计费技术兼容的服务,可实现按时、按流量、包月等多种计费方式。

满足家庭、企业、运营商等多种应用模式。

在不同场合,应用形式相同,使用方便,用户易接受。

WAPI充分考虑了市场应用模式,分为单点式和集中式两种:单点式主要用于家庭和小型公司的小范围应用;集中式主要用于热点地区和大型企业,可以和运营商的管理系统结合起来,共同搭建安全的无线应用平台。用户可以在家里、公司、热点地区应用WLAN,互连互通尤为重要。中国全面采用WAPI可以彻底扭转目前WLAN采用多种安全机制并存且互不兼容的现状,从根本上解决安全问题和兼容性问题。WAPI的实施,将会促进产业的全面发展。这对开拓国内WLAN市场无疑是个巨大的利好消息。

当前运营存在的问题

由于运营商对公共无线网络安全重视程度不高,对推广应用自主创新安全技术的重大意义认识不够等原因,正在建设并运营使用中的无线网络中所具备的WAPI安全功能并未启用,却因循守旧仍然沿用具有严重安全漏洞的Wi-Fi 技术,导致手机端也无法使用安全功能,这致使原本支持的可管、可控、可追溯能力形同虚设,国家、企业和用户的信息安全也就难以得到保障;这无异于自己家里有很好的防盗门、防盗锁弃置不用,却装上人家预留机关暗藏漏洞的门窗,这就难怪美国“棱镜”可以如此方便入侵我们的网络系统了。我国的电信网与互联网的安全防范为何如此脆弱,这就需要所有运营商认真思考,决不能麻痹大意,给人以登堂入室之机。加上运营商在市场推广中只字不提WAPI,却大肆宣传以美国产业组织Wi-Fi之名为当前无线局域网的代称,导致市场对WAPI认知模糊,对WAPI当前和未来发展产生了不利的影响,有可能使得政府、运营企业和产业多年来共同努力的成果付之东流。在当前“我国公共网络基础设施建设正在大规模快速部署,新形式国际经济体之间的不正当竞争层出不穷”的大环境下,如果我国运营商等国有企业不重视、不大力支持自主创新,继续在市场中排斥、边缘化我国自主可控技术,这就相当于帮助国外利益团体继续谋取中国市场的巨大商业利益,将使得我国自主可控技术被扼杀在新一轮市场起跑线上。而且,用不安全、不可控的Wi-Fi技术运营的全国信息网络,将为更多的“棱镜”事件提供可乘之机,那就罪过了。

立即推广应用WAPI的建议

好在我国三个运营商所建500多万个WLAN热点多数都具备WAPI功能,不需要另行建设,就像一个家庭的房子是现成的,只需换上防盗门、防盗锁就行了。建议:

(1) 从2013年下半年开始贯彻WAPI强制性国家标准,摒弃宣传推广Wi-Fi,边缘化WAPI的做法,重点抓好示范项目,通过统筹规划、分步实施,使三家运营商的网络成为可管可控可追溯的全国性网络,以维护公众信息安全不受侵害。

(2) 应放开让三种标准的手机全部加上WAPI功能,除了数据业务之外,而且允许语音业务,便利人民群众上网通话,使其成为全国最为安全最为廉价的网络。

(3) 在主管部门的通盘规划下,协调三家运营商在每个地区的WLAN热点布局,不要都挤在局部地点,这样可以较快基本形成一个全国性的无线城市网络,以保护运营商投资及利益。

以上所提并不足以概括建设中国安全网络、保障国家自主可控信息安全的全面问题,作为抛砖引玉,希望能引起业界的重视,群策群力,在未来十年采取一系列正确得力的举措,筑牢我国的篱笆,防范所有棱镜之类的豺狼入侵,确保全国人民生活在免于恐惧的网络环境。(作者:中国电子科技集团公司第七研究所 教授级高工李进良)

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。