上一篇《你不知道的Wifi安全风险到底有多可怕!》老王提到了,全球目前使用的Wifi通信技术全部是遵循着IEEE802.11系列标准,而实际上,美国也正是通过这个本土的电子技术与信息科学工程师协会(简称IEEE)垄断着全球Wifi技术。
Wifi与WI-FI是不同的。Wi-Fi是一种可以将终端以无线方式互相连接的技术, 它本身是一个无线网路通信技术品牌,由Wi-Fi联盟(Wi-Fi Alliance)所持有,目的是改善基于IEEE 802.11标准的无线网路产品之间的互通性。一般人可能会把Wi-Fi及IEEE 802.11混为一谈。甚至把Wi-Fi等同于无线网路,这显然是不对的。
对于我们大家来讲,常见的就是放在家里的无线路由器,我们可以理解在这个无线路由器的电波覆盖的范围是采用WI-FI连接方式来联网的。如果无线路由器连接了一条网线,那它又被称为“热点”。 在无线路由器上标注有54M、108M等不同的速度,这个速度并不是我们上网的速度,上网的速度是由接入WIFI热点的互联网线路来决定的,而这个由无线路由组建的无线局域网基于IEEE 802.11系列标准,就才是我们通常所说的无线上网,即Wifi。
之所以说WIFI是美国人垄断的,主要还是多年来802.11系列标准的形成和发展问题。从1999年801.11b诞生开始,wifi技术已经逐步成熟,越来越多的人们通过无线设备连接到互联网,大量的应用都使用了Wifi技术,然后,同样因此带来的网络安全风险也逐步加大。虽然,802.11b针对安全问题,制定了一系列的安全解决方案,但总得来说并不尽人意。
对于我国来讲,有一点大家一定要知道,由于802.11核心技术掌握在美国人手中,他们既然能制定得出来就一定有办法破解,所以在我国,实际上wifi普及越高、应用范围越高,我们的安全风险就会越大。那我国是如何应对的呢?
2004年,我国提出了自主的WAPI,可以实现入网设备的双向认证,并对无线传输状态下的设备信息实现了加密保护,密码算法采用了我国自主的算法,比802.11b更为先进。另外,WAPI从应用模式上也分了单点式和集中式两种,可以彻底扭转目前802.11b采用的多种安全机制并存且互不兼容的现状,从根本上解决安全问题和兼容性问题。这样就为我国形成技术壁垒,更好地保障应用安全。
WAPI一开始推出,从技术上就得到了多国的验证和认可,但WAPI的推出,美国也给予了最大的阻碍和抵制。因为WAPI不仅仅是从安全上彻底遏制了美国,最关键的,由于支持802.11b的终端设备和系统大都来源于美国,比如手机操作系统,电脑操作系统等。所以,WAPI的推广也将导致美国人的经济利益严重受损。这样,美国不但派人来游说中国放弃这一标准,而且四处宣扬中国威胁论,撺掇其政也介入了其中。所以,到目前来讲,我国的WAPI实际上并没有推起来,这实际上依然没有改变我国来自WIFI应用中的安全威胁。
面对这样的情况,除了大骂老美的无耻之外,在WAPI不能完全市场化的基础上,唯一能做的就是我们如何面对在现有的基础上来实现我国自主技术的安全防御呢?我们下期交流。
引石老王:从事信息安全工作20年,国内首批商业密码从业人员,国家商业密码应用的参与者与见证者。专注物联网、人工智能应用的远程控制指令的加固授权,致力于系统的反劫持防御与信息安全反黑。