WAPI和Wifi的区别

众所周知,电信已经确定了其C+W的部署战略。此前我们了解到Wi-Fi这项无线局域网标准迟迟不能获得工信部的通过是因为业界普遍认为Wi-Fi 作为一项WLAN技术,也就是无线局域网技术,其安全性太低,故不适合做我国运营商级别的网络,但为什么最近肯松口了呢?原因就是WAPI被摆上台面了。

据动讯网称,电总已于3月份开始了Wi-Fi设备的测试, 此次电总Wi-Fi测试中思科、Aruba、西门子、Ruckus等等均没参与,传统意义上被认为具备提供企业级和运营商级的设备提供商中,仅仅只有摩托 罗拉、阿德利亚和H3C等三家企业,在21家参与测试的设备提供商名单中,北京傲天、广州杰赛等WAPI联盟成员榜上有名。

看到这里,对WLAN这一行有所了解的朋友应该会非常讶异:连思科这种Top1都进不了电总的名单,WAPI是啥玩意儿?

因为我以前对这个名词也只是停留在听说的阶段,于是特地去网上查了查资料。众所周知,平时我们的路由器、网卡都有很多加密方式,WEP、WAP、 WPA2-PSK等等,再下去还有AES、TKIP一堆生涩的名词。其实这些我们都可以不管,因为除WEP外,其余加密标准都是由IEEE 802.11i规定的,该协议的制定就是为了增强wifi网络的安全性能,引入安全性能更高的WPA加密方式,辅以业界流行的AES等加密算法。我们每次连接路由器时,如果路由器采用了WPA加密,客户端和AP都有一系列的认证过程。

那么什么是WAPI呢?这其实是中国自主研发的一套wifi认证协议,采用了更加高级的算法,安全性“据说”高于WPA。为什么是据说呢?因为国家 推行WAPI的根本目的在于保护数据不被其他国家窃取。WPA是美国IEEE制定的,从某种角度说,如果IEEE“留了一手”,到头来满中国的wifi对 他们来讲都是良好的收集情报的工具。工信部会这么想我觉得很正常,毕竟前阵子华为的设备在欧洲还被某国家怀疑,涉嫌窃取该国机密啥的。

项目WAPIIEEE 802.11i
鉴别鉴别机制双向鉴别(AP和MT通过AS实现相互的身份鉴别)单向和双向鉴别(MT和Radius之间),MT不能够鉴别AP的合法性
鉴别方法鉴别过程简单易行;身份凭证为公钥数字证书;无线用户与无线接入点地位对等,不仅实现无线接入点的接入控制,而且保证无线用户接入的安全性;客户端支持多证书,方便用户多处使用,充分保证其漫游功能鉴别过程较为复杂;用户身份通常为用户名和口令;AP后端的Radius服务器对用户进行认证;
鉴别对象用户用户
密钥管理全集中(局域网内统一由AS管理)AP和Radius服务器之间需手工设置共享密钥;AP和MT之间只定义了认证体系结构,不同厂商的具体设计可能不兼容;实现兼容性的成本较高
算法192位椭圆曲线算法(ECC192)与具体的协议有关
安全漏洞未查明用户身份凭证简单,易被盗取,且被盗取后可任意使用;:共享密钥管理存在安全隐患
加密密钥动态(基于用户、基于鉴别、通信过程中动态更新)动态
算法国密办批准的分组加密算法(SMS4)128 bit AES和128 bit RC4

上面这个表格是WAPI和802.11i认证方式的一个对比,其实差别真的不大,核心算法不同而已。而且

由于WAPI和另一种WLAN技术WiFi的物理层是一样的,只是协议和 MAC层不一样,因此很容易在同一WLAN芯片上支持两种标准。

所以,在现有的wifi设备上,做到电信所谓的WAPI和wifi兼容是一件不难的事。通信产业报有称,WAPI已经在2008年北京奥运会等大型 示范项目中进行部署,并赢得了零故障率的成绩。据了解,最新的WAPI手机专用无线模块可同时支持WAPI/WAPI+WiFi/WAPI+WiFi+蓝 牙等功能。

可以预期的是今后的终端,尤其是电信旗下的EVDO终端手机、上网卡等设备,会逐渐从WAPI与Wifi兼容逐渐过渡到WAPI上。这种策略是明智 的,因为现有的wifi网络已经大规模铺开,上海、北京、浙江等省市已在08年底完成了2.5万个wifi热点的覆盖,而且用户也是在用正常的wifi设 备上网。所以至少目前来看,兼容这条路很正确。

到后期,基于WAPI的终端开始深入人心的时候,搞不好国家会来个一刀切,所有的迅驰、黑莓、iPhone那时候都完蛋,回家刷上了WAPI再来中国卖!所以接下来有两条路

1、在国外,普及WAPI,去国外推广这项加密技术,让Intel、Cisco等厂商认可这项加密,在现有的wifi技术中加入WAPI支持;

2、在国内大量普及WAPI终端,趁着3G终端热卖的时候把这项技术深入到每一个3G用户,切换802.11i至WAPI就水到渠成了。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: WAPI Omnipeek是一种网络分析工具,旨在帮助网络管理员监测和分析网络流量,以优化网络性能和问题排查。 首先,WAPI Omnipeek可以捕获和分析网络数据包,提供详细的网络流量信息。它可以监测网络中的各种数据包类型,如TCP、UDP、ICMP等,以及常见的应用层协议,如HTTP、FTP、DNS等。通过这些数据包的分析,管理员可以了解网络中的流量模式、连接质量、使用情况等,帮助他们识别并解决网络问题。 其次,WAPI Omnipeek还具备强大的过滤和搜索功能。管理员可以根据不同的过滤条件,只分析特定的数据包,从而更加关注感兴趣的流量。此外,搜索功能可以帮助管理员快速找到指定的数据包,以定位网络问题的根源。 此外,WAPI Omnipeek还提供了多种图表和统计信息,这些信息可以帮助管理员从更高层次上了解网络的性能和流量状况。例如,管理员可以查看流量分布图,了解哪些应用程序或主机产生了最多的流量。 最后,WAPI Omnipeek还具备实时监测和远程登录功能。管理员可以实时查看网络流量,并在发现异常时立即采取行动。此外,远程登录功能使管理员能够远程访问不同网络区域和设备,以便更好地监控和分析网络性能。 总之,WAPI Omnipeek是一个功能强大的网络分析工具,提供了多种功能和特性,帮助管理员监测和优化网络性能,解决网络问题。 ### 回答2: WAPI Omnipeek是一种网络分析工具,专门用于网络流量分析和故障排查。它拥有丰富的功能和强大的性能,可以帮助网络管理员监控和优化网络性能。 WAPI Omnipeek支持多种网络协议的分析,包括以太网、无线局域网(WLAN)、互联网协议(IP)、传输控制协议(TCP)等等。用户可以通过该工具捕获网络流量,并对捕获的数据进行解码和分析。它可以显示源地址、目标地址、数据包大小、传输时间等详细信息,帮助用户了解网络流量的情况。 除了基本的流量分析功能外,WAPI Omnipeek还提供了一些高级功能,包括网络性能监控、故障排查和安全审计。用户可以通过实时监控网络流量来查看网络的健康状态,并及时发现和解决网络故障。此外,它还可以帮助用户进行安全审计,检测并识别潜在的安全漏洞。 WAPI Omnipeek的用户界面简单直观,易于使用。它提供了图表和图形化界面,用户可以通过简单的操作来查看和分析网络流量。同时,该工具还支持自定义过滤器和规则,用户可以根据自己的需求来筛选和分析数据。 总之,WAPI Omnipeek是一款功能丰富的网络分析工具,可以帮助用户监控网络流量、优化网络性能和排查故障。它的简单易用、高效快速的特点使得它成为网络管理员的得力助手。 ### 回答3: WAPI Omnipeek是一款网络分析工具,它可以帮助用户监测和分析网络流量以及网络性能。这款工具提供了一系列功能,可以帮助用户对网络进行更深入的了解和诊断。 使用WAPI Omnipeek,用户可以实时捕获并分析网络流量。它支持多种网络协议,例如TCP/IP、HTTP、SMTP、FTP等,用户可以根据自己的需求选择具体的协议进行分析。通过分析流量,用户可以了解网络中的通信模式、数据包的传输情况以及网络负载等信息。这对于网络管理人员来说非常重要,可以及时发现并解决网络中的问题。 此外,WAPI Omnipeek还提供了详细的性能分析功能。用户可以监测网络延迟、带宽使用情况、吞吐量等指标,并通过图表和报表的形式呈现。这些数据可以帮助用户评估网络的性能状况,并进行优化和改进。 同时,WAPI Omnipeek还具备强大的过滤和搜索功能。用户可以根据各种条件过滤网络流量,并搜索特定的数据包或事件。这样可以更方便地找到目标数据,并对其进行深入的分析。 总之,WAPI Omnipeek是一款功能强大的网络分析工具,它可以帮助用户全面了解网络的运行状况和性能表现。无论是网络管理人员还是网络安全专家,都可以通过使用这款工具来监测和优化网络环境。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值