97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

WAPI在電信網的部署與運營探討

發布時間:2022-06-06 文章來源:深度系統下載 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

由于802.11協議標準中定義的WEP安全機制在數據安全性、用戶key管理等方面存在缺陷,是WLAN大規模運營的重大障礙。

中國在無線局域網國家標準GB15629.11-2003中發布了WAPI,WAPI主要由WAI(無線局域網鑒別基礎結構)和WPI(無線局域網保密基礎結構)兩部分組成,提出了對等訪問控制的概念,實現了AE、ASUE和ASE的三元組認證。

WAPI用戶的漫游

因為WLAN的用戶是百萬級的,不可能在全國集中架設WAPI的AS服務器,必須根據用戶量的多少,把AS服務器架設在省公司層面或本地網層面。就必須解決用戶在不同AS域中的認證問題,即WAPI用戶的漫游。

具體來說,有兩種模式:異地認證和本地認證。

異地認證模式,即:用戶在其他AS域中要求證書鑒別,AS通過數字證書的頒證機構(Issuername)字段發現該用戶非本地用戶,馬上把WAI報文轉發到用戶歸屬地的AS進行鑒別認證。本地認證模式,即AS直接認證數字證書有效性,同時查證該證書是否在“黑名單”中決定是否讓該用戶認證通過。

WAPI用戶的認證和計費

用戶使用WLAN業務一共要經過三重認證:無線鏈路加密認證,接入認證和業務認證。無線用戶終端在發現WLAN網絡具有WAPI認證功能后,提交自己的WAPI證書信息,WLAN設備加上自身的認證信息后一起提交AS,AS對兩者的信息都進行認證,把認證結果告訴WLAN設備和無線用戶終端;整個認證過程中采用數字簽名;只有當三方認證都通過后,才開始由WLAN設備與無線用戶終端協商通信密鑰。整個無線鏈路加密認證過程在后臺運行,用戶基本不用人工參與。

如果用數字證書認證替代現有的+Portal等接入認證,最主要問題是無法實現正常計費:無線鏈路加密認證通過后,AC開放了受控端口,允許數據流進入公網,但AC不可能知道用戶何時開始使用網絡,無法提供計費開始信息;同時,用戶沒有正常下線的手段,系統也無法檢測用戶是否異常下線,無法提供計費結束信息。這樣就只能為用戶提供包月的服務。

因此是否把多重認證方式統一,要區分不同用戶及不同的無線用戶終端。

WAPI數字證書的發放和管理

實體身份的認證、證書的發布、吊銷等一系列工作絕非簡單。

基于證書機制,PKI核心組件包括:

CA(Certificate Authority,證書認證中心)

CA是PKI最核心的組件。它負責接受用戶的請求,負責簽發和管理數字證書,提供證書查詢,接受證書注銷請求,提供CRL等。

RA(Registration Authority,證書注冊中心)

RA直接面對最終客戶,受理其證書申請和管理請求。

CRL(Certificate RevocationList,作廢證書列表)

作廢證書列表,通常由同一個發證實體簽名。當公鑰的所有者丟失私鑰,或者改換姓名時,需要將原有證書作廢。

證書存檔(Repository)

一個電子站點,存放證書和作廢證書列表、CA在用證書和作廢證書。

用戶(Subscriber)

用戶是作為主體署名證書并依據策略使用證書和相應密鑰的實體。

根CA系統

根CA系統主要由根證書簽發系統,根CRL組成。根CA在系統正式運行后,不會參與各種用戶證書的簽發,因此平時基本上處于離線關閉狀態。

二級CA系統

二級CA系統是整個PKI/CA系統中最重要的部分,安全性要求最高。主要包括:數字證書簽發系統、數字證書申請系統、數字證書服務系統、客戶服務系統和數字證書管理系統等。

RA機構

證書注冊審核機構(RA)分布在各個本地網,來滿足不同地區證書用戶的申請、注冊、審核和發放。

RA受理代理點(RAT)

若上述的RA機構仍不能滿足用戶分散性等工作要求的地區,可以在本地區的RA機構下,再設立RAT。由電信運營商設立CA根中心,生成各省公司的二級CA中心,然后在各本地網設立RA或RAT(見圖1)。

WAPI數字證書的獲取和存儲

用戶的私鑰是非常重要,必須對用戶的私鑰進行保護確保不丟失。如果丟失,須通知CA中心吊銷自己的證書,防止其它用戶信任已經泄密的證書而造成不必要的損失。根據對安全的不同要求,用戶的證書及其私鑰可以放在硬盤中、智能卡、USB令牌等存儲介質中:

硬盤(固定的存儲介質)

私鑰通過口令進行保護,并加密存放在硬盤中。該方式的優點在于不需額外花費,使用簡單快捷;缺點在于安全性較低,不支持移動辦公。這種方式非常適合于安全性要求不太高,或機器本身有較強的安全保護環境中。對于手機終端,相當于將證書安裝在其閃存中。

智能卡+讀卡器(專用的便攜式存儲介質)

智能卡是一種非常安全可靠的存儲設備,它通過IC芯片和其中的操作系統(COS)防止攻擊者竊取卡內的機密信息。該方式的優點在于安全性高,可以實現在具有讀卡器的機器上漫游;缺點是需要額外硬件投資,以及安裝軟件。

USB-Key(通用便攜式存儲介質)

該方式的優點在于安全性高,可以實現在所有的機器(具有USB接口)上的漫游;缺點是需要額外硬件投資,以及安裝相應軟件驅動。

電信運營商向用戶提供、(3)兩類的存儲介質,用戶可以自行選擇。選擇類的存儲介質,除了安全性較低外,用戶更換終端或重裝系統就要重新申請并安裝新的證書;選擇(3)類的存儲介質,有較高的安全性,但對存儲介質有較高的要求,特別是要支持WAPI數字簽名指定的橢圓曲線加密算法(ECC)。

用戶獲取數字證書,可以通過到營業廳(RA/RAT)申請,也可以利用電腦或手機直接從網上下載。前者適合于提供有效期較長的數字證書,后者適合于提供短期、臨時的數字證書。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: WAPI 部署 運營 
97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
91精品国产成人观看| 国产精品v一区二区三区| 国产欧美日韩综合一区在线播放| 蘑菇福利视频一区播放| 亚洲午夜精品久久久久久app| 91精品国产乱码久久久久久久| 日韩精品诱惑一区?区三区| 97精品国产| 色综合www| 国产农村妇女精品一区二区| 亚洲二区免费| 日韩在线一二三区| 91麻豆精品激情在线观看最新| 国产精品红桃| 欧美xxxx中国| 久久高清免费| 亚洲一区中文| 日本91福利区| 成人小电影网站| 国产精品外国| 国产精选久久| 四季av一区二区凹凸精品| 久久精品国产大片免费观看| 亚洲一区免费| 日韩亚洲精品在线观看| 国产日韩在线观看视频| 天堂中文av在线资源库| 亚洲欧美日韩精品一区二区 | 日韩深夜视频| 亚洲欧美网站| 国产精品激情电影| 在线成人动漫av| 欧美一区影院| 日韩成人亚洲| 69堂精品视频在线播放| 日韩欧美精品综合| 天海翼亚洲一区二区三区| 欧美成人aaa| 婷婷久久一区| 国产精品大片| 亚洲一级在线| 福利在线一区| 日韩专区视频网站| 日韩亚洲一区在线| 日精品一区二区三区| 国产精品久久观看| 婷婷视频一区二区三区| 日韩一区二区三区在线免费观看| 视频一区日韩精品| 久久婷婷激情| 国产精品久久久久久av公交车| 国产综合婷婷| 国产精品porn| 亚洲欧美日韩国产| 亚洲综合电影| 国产精品一区二区三区美女| 最新日韩av| 97精品在线| 日本欧美一区二区在线观看| 国产精品7m凸凹视频分类| 老司机精品在线| 亚洲欧洲美洲国产香蕉| 伊人久久大香线蕉av不卡| 国产精品15p| 日韩精品一区二区三区免费视频| 91精品一区二区三区综合| 欧美激情亚洲| 综合亚洲视频| 99pao成人国产永久免费视频| av中文资源在线资源免费观看| 日韩美女精品| 久久成人亚洲| 成人精品亚洲| 欧美丰满日韩| 国产精品videossex| 日本一区二区中文字幕| 国产精品色网| 国产精品97| 久久久精品久久久久久96| 精品国产乱码久久久久久樱花| 日韩精品三级| 亚洲麻豆一区| 亚洲网址在线观看| 最新亚洲一区| 免费国产自久久久久三四区久久| 久久午夜影院| 麻豆精品视频在线观看| 欧美日韩1区| 日韩精品免费视频人成| 日韩在线a电影| 免费观看日韩电影| 久久亚洲欧美| 日韩视频精品在线观看| 99成人超碰| 亚洲午夜视频| 亚洲高清毛片| 午夜日韩在线| 香蕉成人久久| 最新亚洲一区| 天使萌一区二区三区免费观看| 亚洲欧洲日本mm| 免费日韩视频| 亚洲aa在线| 日韩精品高清不卡| 国产一卡不卡| 久久久久九九精品影院| 久久精品免费看| 国产中文在线播放| 狠狠躁少妇一区二区三区| 91亚洲国产| 久久婷婷亚洲| 国产亚洲精品v| 亚洲免费网址| 视频在线观看91| 日韩欧美在线精品| 国产伦乱精品| 欧美国产偷国产精品三区| 岛国av免费在线观看| 久久精品91| 男人的天堂久久精品| 欧美久久香蕉| 日韩欧美三级| 蜜臀a∨国产成人精品| 日韩国产在线一| 精品精品久久| 激情综合激情| 午夜久久av | 免费在线日韩av| 日韩av免费大片| 蜜臀av免费一区二区三区| 丝袜美腿亚洲一区| 91精品视频一区二区| 国产成人免费视频网站视频社区| 99精品综合| 亚洲v天堂v手机在线| 久草精品视频| 午夜久久黄色| 国产精品久久久久久妇女| 中文字幕在线看片| 性欧美长视频| 日韩精品中文字幕吗一区二区| 国产三级精品三级在线观看国产| 九九久久国产| 欧美一区二区三区高清视频| 午夜精品一区二区三区国产| 色8久久久久| a天堂资源在线| 久久aⅴ国产紧身牛仔裤| 欧美激情福利| 99亚洲精品| 国产精品.xx视频.xxtv| 国产精品88久久久久久| 国产欧美丝祙| 中文在线不卡| 国产一区二区三区天码| 久久久精品午夜少妇| 青青草国产精品亚洲专区无| 美女一区网站| 日本不卡不码高清免费观看| 久久精品91| 国产福利一区二区三区在线播放| 国产精品7m凸凹视频分类| 国产精品亚洲欧美| 亚洲精品a级片| 日韩88av| 欧美自拍一区| 中文国产一区| а√天堂中文在线资源8| 日韩av网站在线观看| re久久精品视频| 久久久精品区| 亚州国产精品| 一区久久精品| 欧美精品日日操| 欧美黑人巨大videos精品| 亚洲一级大片| 免费精品国产的网站免费观看| 美女尤物国产一区| 日韩激情精品| 亚洲一区黄色| 欧洲毛片在线视频免费观看| 成人精品久久| 日韩超碰人人爽人人做人人添| 99精品99| 99久久九九| 精品国产一区二区三区av片| 日韩国产欧美一区二区三区| 国产精品97| 午夜欧美巨大性欧美巨大| 精品久久福利| 国产精品久久久一区二区| 日韩一区精品| 亚洲毛片网站| 亚洲一区二区免费在线观看| 国产主播一区| 蜜桃成人av| 亚洲性视频h| 亚洲黄色免费看| 日韩综合在线| 国产一区二区精品福利地址|