摘要 在介紹了WLAN(無線局域網(wǎng))誕生背景的基礎(chǔ)上,闡述了包括Wi-Fi安全性問題、WAPI興起及相應(yīng)頻率規(guī)劃等在內(nèi)的WLAN演進(jìn)發(fā)展?fàn)顩r及其應(yīng)用前景。
1 引言
無線局域網(wǎng)WLAN,顧名思義是一種借助無線技術(shù)取代以往有線布線方式構(gòu)成局域網(wǎng)的新手段,可提供傳統(tǒng)有線局域網(wǎng)的所有功能。它是計算機(jī)網(wǎng)絡(luò)與無線通信技術(shù)相結(jié)合的產(chǎn)物,系統(tǒng)用無線接入的一個子集,但原則上與藍(lán)牙有類似性,覆蓋無線個人域網(wǎng)(WPAN)范疇。與藍(lán)牙相比,它能支持較高傳輸速率(2~54Mbit/s,甚至更高),利用射頻無線電或紅外線,借助直接序列擴(kuò)頻(DSSS)或跳頻擴(kuò)頻(FHSS),GMSK,OFDM等技術(shù),甚至可達(dá)到與UWB超寬帶技術(shù)相比擬的傳輸速率600Mbit/s~1Gbit/s左右,實現(xiàn)固定、半移動網(wǎng)絡(luò)終端對Internet網(wǎng)絡(luò)進(jìn)行較遠(yuǎn)距離的高速連接訪問。因此,原則上它與速率較低的藍(lán)牙技術(shù)有不同市場定位,相互支持補(bǔ)充,構(gòu)成一種完整有效的WLAN/WPAN/WBAN無線接入。1997年6月,IEEE推出了802.11標(biāo)準(zhǔn),開創(chuàng)了WLAN標(biāo)準(zhǔn)的先河。我國自主創(chuàng)新的WAPE/TEPA技術(shù)對確保WLAN安全性作出了重要貢獻(xiàn)。早期加入WLAN領(lǐng)域的一些標(biāo)準(zhǔn)有IEEE1/b/a/g(最高速率54Mbit/s,工作于2.4GHz IMS頻段及5GHz頻段)。HiperLAN是由ETSI的RES10工作組提出的歐洲WLAN標(biāo)準(zhǔn),工作頻段為5.12~5.30GHz及17.1~17.3GHz,最高速率54Mbit/s。在5GHz頻段運行的WLAN在不同國家與地區(qū)有不同的叫法。例如,在歐共體稱為HiperLAN,在澳大利亞稱為RLAN(Radio LAN),在加拿大稱為LELAN(License-exempt Wireless LAN)。彼此雖有一定類似性,但亦有不同做法與管理要求。HiSWANx是日本ARAB的多媒體移動接入通信的WLAN系列標(biāo)準(zhǔn),HiSWANa工作于5GHz頻段,HiSWANb工作于25/27GHz頻段,數(shù)據(jù)傳輸速率為6~54Mbit/s。寬帶家用射頻Wideband Home RF主要為家庭網(wǎng)絡(luò)設(shè)計,是IEEE 802.11與數(shù)字無繩DECT標(biāo)準(zhǔn)的結(jié)合體,工作在2.4GHz頻段,能同步支持多路高質(zhì)量語音信道,可支持系列速率1Mbit/s,2Mbit/s,5Mbit/s和10Mbit/s。典型的數(shù)字無繩,如DECT及PHS等亦曾加入WLAN的有效競爭行列。紅外線數(shù)據(jù)接入IrDA是一種利用紅外線進(jìn)行點對點通信的手段,其軟硬件技術(shù)均已較成熟,傳輸速率可高達(dá)16Mbit/s。其主要優(yōu)點為體積小、成本低、功率小、適應(yīng)移動需求,早期約有95%的手提電腦上安裝了IrDA接口,但連接設(shè)備間不能有遮檔物,多個設(shè)備間如欲連接,需調(diào)整其位置及角度,比較復(fù)雜,其核心部件紅外線LED也不甚耐用。
目前,WLAN領(lǐng)域主要是IEEE 802.11x系列。我國自主創(chuàng)新標(biāo)準(zhǔn)WAPE及歐洲Hiper LAN/x系列等幾種標(biāo)準(zhǔn)在積極發(fā)揮作用。
近代通用無線接入作為先進(jìn)手段實施接入網(wǎng)的全部或部分功能,它已成為有線接入的有效支持、補(bǔ)充與延伸,是快速、靈活裝備與實現(xiàn)普遍服務(wù)的重要途徑。無線接入目前雖大部分為窄帶,但中寬帶與寬帶(Wideband and Broadband)無線接入,包括2.5G/3G移動接入、不對稱IP接入及衛(wèi)星接入已成為可能。而WLAN/WPAN/WBAN技術(shù)可視為一種最接近用戶的短距離、微功率、微微小區(qū)(Pico-cell)型無線接入手段,加上毫微微小區(qū)Femtocell以及M2M-傳感網(wǎng)/物聯(lián)網(wǎng)(WSN/WVSN/Internet of Things)等助力,在構(gòu)筑新世紀(jì)泛在/普適全球個人通信網(wǎng)絡(luò)及無線連接世界方面將發(fā)揮其獨特的重要作用。很明顯,由于通用無線接入可綜合包括宏大區(qū)、大區(qū)、小區(qū)、微小區(qū)、微微小區(qū)、毫微微小區(qū)、高速移動、全移動、半移動(包括Nomadic游牧式)、可搬移(Transportable)及固定等多種接入覆蓋模式,可有效覆蓋三維物理空間的任一角落及有效地在任何時候以各種適當(dāng)手段連接至任何個人用戶,它對未來全球個人通信的實際連接覆蓋的普遍化與重要性顯而易見。無線接入與Internet聯(lián)合運作的所謂無線Internet/移動IP,以及更進(jìn)一步以全球移動通信的演進(jìn)發(fā)展沿2G→2G+(2.5G,2.75G)→3G→3G+→4G這一發(fā)展脈絡(luò),將及時大量運用及嵌入3G/4G,Bluetooth,WLAN/WPAN/WBAN之類新手段,進(jìn)入所謂嵌入式(Embedded)世界,實現(xiàn)以Pico-cell小區(qū)個人接入為中心展開的無線個人域與物體域網(wǎng)絡(luò)(WPAN/WBAN)時代。這將成為未來全球個人通信世界中的最重要環(huán)節(jié)之一。
2 802.11x及其速率增強(qiáng)
第二次世界大戰(zhàn)后,無線通訊因在軍事上應(yīng)用的成功而受到重視,但缺乏廣泛的通訊標(biāo)準(zhǔn)。于是,IEEE在1997年為無線局域網(wǎng)制定了第一個標(biāo)準(zhǔn)──IEEE 802.11,其中定義了媒體存取控制層(MAC層)和物理層。物理層定義了在2.4GHz的ISM頻段上工作,總數(shù)據(jù)傳輸速率設(shè)計為2Mbit/s。兩個設(shè)備之間的通信可以以自組織(Ad Hoc)的方式進(jìn)行,也可以在基站BS(Base Station)或訪問點AP(Access Point)的協(xié)調(diào)下進(jìn)行。為了在不同的通訊環(huán)境下取得良好的通訊質(zhì)量,采用了CSMA/CA(Carrier Sense Multi Access/Ollision Avoidance)多址連接方式。IEEE 802.11標(biāo)準(zhǔn)最初主要用于解決辦公室局域網(wǎng)和校園網(wǎng)中用戶的無線接入,其業(yè)務(wù)主要限于數(shù)據(jù)存取,速率最高只能達(dá)到2Mbit/s。之后,由于速率和傳輸距離都不能滿足人們的需要,IEEE小組又相繼推出了更高速率的標(biāo)準(zhǔn)802.11b和802.11a。802.11b支持較高速率達(dá)1Mbit/s,同樣工作于2.4GHz ISM頻段,亦稱Wi-Fi(無線保真,Wireless Fedelity),可為筆記本電腦或桌面電腦提供完整的網(wǎng)絡(luò)系統(tǒng)服務(wù)。802.11a為利用5GHz頻段的WLAN方式,傳輸速率更高,可達(dá)25Mbit/s或更高,借助OFDM技術(shù),其速率可高達(dá)54Mbit/s。它亦被稱為Wi-Fi5,可適應(yīng)話音、數(shù)據(jù)、圖像等多媒體業(yè)務(wù)的需要。802.11x標(biāo)準(zhǔn)即由Wi-Fi聯(lián)盟推進(jìn)其產(chǎn)業(yè)化與應(yīng)用工作。
為使進(jìn)入廣泛商用的WLAN取得更高速率、更可靠的QoS及安全性,IEEE進(jìn)行了一系列補(bǔ)充修訂,向802.1x系列標(biāo)準(zhǔn)化努力,包括OFDM,高狀態(tài)M-QAM調(diào)制與FEC技術(shù),MIMO,CR,DFM等近代先進(jìn)無線設(shè)備與網(wǎng)絡(luò)技術(shù)的運用。
3 Wi-Fi-802.11i的安全協(xié)議缺陷
IEEE802.11i是IEEE為了彌補(bǔ)802.11脆弱的安全加密功能(WEP,Wired Equivalent Privacy)而制定的修正案,于2004年7月完成,其中定義了基于AES的全新加密協(xié)議CCMP(CTR with CBC-MAC Protocol)。
無線網(wǎng)絡(luò)中的安全問題從暴露到最終解決經(jīng)歷了相當(dāng)長的時間,而各大通信芯片商顯然無法接受在這期間什么都不出售,所以Wi-Fi廠商以802.11i的草案3為藍(lán)圖設(shè)計了一系列通信設(shè)備,稱為支持WPA(Wi-Fi Protected Access)的設(shè)備。這個協(xié)議包含向前兼容RC4的加密協(xié)議TKIP(Temporal Key Integrity Protocol),它沿用了WEP所使用的硬件并修正了一些缺失,但在安全方面仍然存在缺陷。之后將支持802.11i最終版協(xié)議的通信設(shè)備稱為支持WPA2(Wi-Fi Protected Access 2)的設(shè)備。如眾所知,隨著傳統(tǒng)意義上的WLAN演進(jìn)為公眾通信P-WLAN/O-WLAN,WLAN已成為中國幾大公眾業(yè)務(wù)基礎(chǔ)運營商共同關(guān)注的焦點。公眾運營商級的WLAN用戶主要為企業(yè)客戶、經(jīng)常出差的商務(wù)人員及家庭用戶等,多半屬高端用戶,對服務(wù)質(zhì)量及安全性非常關(guān)注。而IEEE 802.11x標(biāo)準(zhǔn)中原先提出的安全方案已被廣泛證實存在安全漏洞。
例如,基于有線環(huán)境設(shè)計的端口訪問控制協(xié)議802.1x,安全協(xié)議WEP及RC4流密碼,DHCP+WEB認(rèn)證中的用戶名和密碼系按明文HTTP1.0或弱加密HTTP1.1的MD5算法。MAC地址過濾及非法接入及目前使用較多的PPPoE認(rèn)證方式也是用明文或弱加密方式傳送口令,不適合于開放無線環(huán)境。且PPP報文及PPPoE封裝效率較低,無后續(xù)數(shù)據(jù)加密,均對電信運營商級高可靠性要求帶來較大隱患。
針對這些情況,我國依據(jù)“商用密碼管理條例”制定的WLAN安全標(biāo)準(zhǔn)WAPI(無線網(wǎng)絡(luò)鑒別保密基礎(chǔ)結(jié)構(gòu)),采用基于公共密鑰密碼體系的證書機(jī)制,動態(tài)密鑰綜合安全度高。而采用我國SMS4密碼算法及ECDSA,ECDH密碼算法的橢園曲線及參數(shù),是我國商用密碼在無線局域網(wǎng)及寬帶無線網(wǎng)絡(luò)安全領(lǐng)域的典型應(yīng)用,創(chuàng)新地提出了R-A-S三元安全架構(gòu),賦予接入點以獨立認(rèn)證身份,解決了無線網(wǎng)絡(luò)中“偽造網(wǎng)絡(luò),中間人攻擊”等問題,保障了合法用戶接入合法網(wǎng)絡(luò),相比Wi-Fi有明顯安全技術(shù)優(yōu)勢。用戶只需安裝一張證書即可方便地在WLAN覆蓋的不同地區(qū)實現(xiàn)漫游,可支持包括Windows98/2000/XP及Linux等多種操作系統(tǒng),可滿足運營商、企業(yè)及家庭等多種應(yīng)用模式,能提供與現(xiàn)有計費技術(shù)兼容的服務(wù)。完善的安全認(rèn)證也是實施身份識別、分類計費、路由策略和流量控制等優(yōu)良運營用戶管理的基礎(chǔ)。這一安全標(biāo)準(zhǔn)符合我國國家標(biāo)準(zhǔn)與法規(guī)要求,同時該WAPI協(xié)議已由ISO/IEC授權(quán)的IEEE注冊權(quán)威機(jī)構(gòu)IEEE RA(Registration Authority)審查認(rèn)可,并分配了用于該協(xié)議機(jī)制的以太型字段0x88b4等8大方面。這是我國在WLAN安全領(lǐng)域取得的自主創(chuàng)新成果,有重要國際影響與戰(zhàn)略意義。這些成果有可能打破外國企業(yè)在這一市場的絕對壟斷格局,從而引起了相應(yīng)外國政府和企業(yè)、組織的強(qiáng)烈關(guān)注與嚴(yán)重不安。他們采用政府高層施壓、Wi-Fi聯(lián)盟反對、芯片禁運等各種手段抵制與阻撓實施,使WAPI標(biāo)準(zhǔn)受阻。
2004年4月29日,國家認(rèn)監(jiān)委和國家標(biāo)準(zhǔn)委聯(lián)合發(fā)布2004年第44號公告,聲明WAPI國家標(biāo)準(zhǔn)的強(qiáng)制性認(rèn)證實施時間后延。此前,吳儀副總理已在2004年4月22日中美商務(wù)會議上與美方會談后表示,中國同意在6月1日最后期限到來之時,不強(qiáng)制實施我國自主創(chuàng)新制定的WAPI技術(shù)標(biāo)準(zhǔn),并與WLAN國際標(biāo)準(zhǔn)機(jī)構(gòu)密切合作。究其原因,最主要的因素是一些國家在標(biāo)榜與要求別國“技術(shù)中立”的同時,卻充分利用自身技術(shù)壟斷與貿(mào)易實力方面的優(yōu)勢,以貿(mào)易摩擦為由推行“技術(shù)標(biāo)準(zhǔn)政治化”,以維護(hù)其技術(shù)產(chǎn)品的市場壟斷地位,其中芯片量產(chǎn)上的Wi-Fi,WiMAX等市場利益的策略考慮是其重要方面。
在自主創(chuàng)新其他新標(biāo)準(zhǔn)之際,我國WAPI標(biāo)準(zhǔn)受阻失利的經(jīng)驗教訓(xùn)確實值得反思。但應(yīng)該指出,國內(nèi)參與WAPI標(biāo)準(zhǔn)化工作的單位,在重壓情況下仍再接再厲,團(tuán)結(jié)合作,進(jìn)一步將WAPI標(biāo)準(zhǔn)完善和務(wù)實推進(jìn),并推向新的共贏合作高度值得贊揚。國外一些有識之士已經(jīng)指出,中國能夠在標(biāo)準(zhǔn)大戰(zhàn)中憑借其龐大的市場和迅猛增長來獲勝,全球科技和電信公司需要對中國標(biāo)準(zhǔn)方案進(jìn)行評估,并在適當(dāng)時候與中國企業(yè)聯(lián)手共同打造技術(shù)標(biāo)準(zhǔn)。制訂標(biāo)準(zhǔn)的目的是要促使市場健康有效地發(fā)展,一個國家或一個組織的標(biāo)準(zhǔn)不可能無條件壟斷全球,也談不上可以在全球壟斷創(chuàng)新,尤其當(dāng)自身標(biāo)準(zhǔn)不完善之際,博采眾長與集思廣益才屬上策。霸權(quán)式標(biāo)準(zhǔn)化準(zhǔn)則絕對不合情理,所謂全球化標(biāo)準(zhǔn)想要占領(lǐng)甚至獨占中國這塊全球最有吸引力的市場,不樹立切實的共贏合作思想是不會如愿以償?shù)�,可能會吃大虧。期望長久依靠“貿(mào)易磨擦與技術(shù)政治化方式”維持技術(shù)產(chǎn)品壟斷及單方面不平等受益,是肯定行不通的。
我國政府不遺余力地支持WAPI。2005年,財政部、發(fā)改委及當(dāng)時的信息產(chǎn)業(yè)部聯(lián)合下發(fā)了“關(guān)于印發(fā)無線局域網(wǎng)產(chǎn)品政府采購實施意見的通知”,表示在政府采購中將優(yōu)先考慮符合國家標(biāo)準(zhǔn)的產(chǎn)品。國家密碼管理構(gòu)也表示將開放WAPI密碼算法,這大大降低了國內(nèi)外企業(yè)進(jìn)入WAPI市場的門檻,推進(jìn)WAPI產(chǎn)業(yè)聯(lián)盟的工作。加緊芯片制造,借助政府采購快速推進(jìn)相關(guān)需求、用戶應(yīng)用與進(jìn)一步全面增強(qiáng)性能與改進(jìn)信價比等,這些均是明智之舉。
WAPI雖受諸多不確定因素影響,但堅持開放與務(wù)實發(fā)展的基本方針是完全正確的。在西電捷通、六合萬通及華大電子等企業(yè)合作基礎(chǔ)上,應(yīng)積極快速地擴(kuò)大國內(nèi)外合作范圍,特別是與有實力有名望的國際廠商緊密合作,在政府相關(guān)部門的積極協(xié)調(diào)支持下,盡快形成有實力的產(chǎn)業(yè)規(guī)模,及時適應(yīng)市場的實際需求。在這方面已經(jīng)出現(xiàn)了一些可喜的進(jìn)展,例如西電捷通提供的基于WAPI標(biāo)準(zhǔn)的AirSec專業(yè)級無線局域網(wǎng)產(chǎn)品作為首批政府采購清單的推薦產(chǎn)品,已在國家金審工程、中國飛行試驗研究院、中國人民解放軍信息安全測評認(rèn)證中心、中國科學(xué)院等諸多高要求行業(yè)的重點客戶實現(xiàn)了兩年以上性能穩(wěn)定可靠的運行,滿足了政府、金融、軍事等行業(yè)對安全性方面的高標(biāo)準(zhǔn)實際需求。同時,西電捷通還以40余項發(fā)明專利為基礎(chǔ),在國內(nèi)外首次推出了一種IP自適應(yīng)網(wǎng)絡(luò)系統(tǒng)產(chǎn)品AIPNTM,可使用局域網(wǎng)固定私有IP地址,隨時隨地接入局域網(wǎng),可柔性延伸支持其連續(xù)業(yè)務(wù)運作,已在電力、政府機(jī)關(guān)、科研院所中實現(xiàn)了規(guī)模商用,并穩(wěn)定安全地保障了用戶關(guān)鍵業(yè)務(wù)的開展。2006年3月,WAPI產(chǎn)業(yè)聯(lián)盟成立。截至2009年8月,WAPI聯(lián)盟已有63家正式成員。
Wi-Fi安全性架構(gòu)從1999WEP→2002WAP→2004 802.11i/WPA2逐的步改進(jìn),引進(jìn)了128位高級加密標(biāo)準(zhǔn)AES,并通過預(yù)共享密鑰PSK(個人模式下)和IEEE 802.1x/EP(企業(yè)模式下)提供雙向鑒權(quán),但漏洞事件在全球依然屢有發(fā)生。WAPI的使用至今未發(fā)現(xiàn)有安全技術(shù)漏洞,2008年北京奧運會中實現(xiàn)了成功服務(wù),取得了“零故障、零投訴”的好成績。WAPI產(chǎn)品目前已涉及辦公設(shè)備(打印機(jī)、投影儀等),手持設(shè)備(手機(jī),PDA及相機(jī)等),家電設(shè)備(DVD,電視機(jī),冰箱,家庭網(wǎng)關(guān)等)以及國防軍用等諸多方面上千種產(chǎn)品。Wi-Fi無線上網(wǎng)漏洞除可免費“蹭網(wǎng)”(所即一種盜竊他人帶寬的網(wǎng)上行為,它利用自身計算設(shè)備連接相鄰路由器設(shè)備,不經(jīng)相應(yīng)ISP正規(guī)線路上網(wǎng),減免個人上網(wǎng)費用,甚至竊取他人私人信息、數(shù)據(jù))外,還可輕松盜取郵箱用戶名、密碼和截獲MSN聊天等信息,其安全攻擊操作方法簡單。在互聯(lián)網(wǎng)強(qiáng)勢傳播環(huán)境下,這種Wi-Fi漏洞被廣泛利用的情況難以避免,應(yīng)予切實重視。而WAPI從技術(shù)上講,其鑒別機(jī)制完善,實現(xiàn)了終端和網(wǎng)絡(luò)的雙向?qū)Φ辱b別,使用數(shù)字證書(x.509)作為身份標(biāo)識,采用集中密鑰進(jìn)行管理。此外,其構(gòu)建與應(yīng)用方便,擴(kuò)展性好,除安全性比Wi-Fi好外,對運營商可提供更強(qiáng)大與方便的運營與管理能力。從用戶體驗而言,其“零干預(yù)、零配置”具優(yōu)良的易用性,隨著WLAN在手機(jī),PDA及消費電子等領(lǐng)域應(yīng)用的擴(kuò)展,WAPI的優(yōu)越性將會更進(jìn)一步體現(xiàn)。
2009年6月,工業(yè)和信息化部發(fā)布的新政策,即凡加裝WAPI功能的手機(jī)可入網(wǎng)檢測并獲進(jìn)網(wǎng)許可,是對推動WAPI產(chǎn)業(yè)發(fā)展與應(yīng)用的巨大支持。有“高安全、可運營、可管理”優(yōu)勢的WAPI已為3大運營商廣泛接受并推向市場商用化,成為我國當(dāng)前建設(shè)低成本寬帶無線網(wǎng)絡(luò)的戰(zhàn)略重點之一,并列入了2009年新發(fā)布的“電子技術(shù)產(chǎn)品調(diào)整和振興規(guī)劃”中,成為促進(jìn)產(chǎn)業(yè)結(jié)構(gòu)調(diào)整及拉動內(nèi)需的自主創(chuàng)新標(biāo)準(zhǔn)之一。目前,許多TD,WCDMA及cdma2000新型手機(jī)或多模智能手機(jī)中均已內(nèi)置WAPI功能(如華為8230 Andriod平臺手機(jī),聯(lián)想O1 3G Ophone手機(jī)等)。
2009年6月,在日本召開的IEC/ISO JCT1/SC6會議上,WAPI獲得了包括美、英、法等10余個與會國家成員體的一致同意,將以單獨文本形式推進(jìn)其為國際標(biāo)準(zhǔn)。如標(biāo)準(zhǔn)獲得通過,WAPI將成為無線計算機(jī)網(wǎng)絡(luò)通信和無線局域網(wǎng)技術(shù)領(lǐng)域中除IEEE標(biāo)準(zhǔn)組織外惟一的ISO/IEC國家成員體直接提交的國際標(biāo)準(zhǔn)提案。WAPI框架方法(TePA,三元對等鑒別)作為迄今為止我國在IEC/ISO信息安全技術(shù)領(lǐng)域第一個獨立項目編輯的國際提案,其技術(shù)內(nèi)容已得到各國代表廣泛認(rèn)可,已在ISO/IEC JTC1/SC27內(nèi)進(jìn)入最終委員會投票階段,預(yù)計2010年初有望成為國際標(biāo)準(zhǔn)。