精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线

win7系統(tǒng)下載
當前位置: 首頁 > 網(wǎng)絡技術教程 > 詳細頁面

WAPI在電信網(wǎng)的部署與運營探討

發(fā)布時間:2022-05-08 文章來源:xp下載站 瀏覽:

網(wǎng)絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。

由于802.11協(xié)議標準中定義的WEP安全機制在數(shù)據(jù)安全性、用戶key管理等方面存在缺陷,是WLAN大規(guī)模運營的重大障礙。

中國在無線局域網(wǎng)國家標準GB15629.11-2003中發(fā)布了WAPI,WAPI主要由WAI(無線局域網(wǎng)鑒別基礎結構)和WPI(無線局域網(wǎng)保密基礎結構)兩部分組成,提出了對等訪問控制的概念,實現(xiàn)了AE、ASUE和ASE的三元組認證。

WAPI用戶的漫游

因為WLAN的用戶是百萬級的,不可能在全國集中架設WAPI的AS服務器,必須根據(jù)用戶量的多少,把AS服務器架設在省公司層面或本地網(wǎng)層面。就必須解決用戶在不同AS域中的認證問題,即WAPI用戶的漫游。

具體來說,有兩種模式:異地認證和本地認證。

異地認證模式,即:用戶在其他AS域中要求證書鑒別,AS通過數(shù)字證書的頒證機構(Issuername)字段發(fā)現(xiàn)該用戶非本地用戶,馬上把WAI報文轉發(fā)到用戶歸屬地的AS進行鑒別認證。本地認證模式,即AS直接認證數(shù)字證書有效性,同時查證該證書是否在“黑名單”中決定是否讓該用戶認證通過。

WAPI用戶的認證和計費

用戶使用WLAN業(yè)務一共要經(jīng)過三重認證:無線鏈路加密認證,接入認證和業(yè)務認證。無線用戶終端在發(fā)現(xiàn)WLAN網(wǎng)絡具有WAPI認證功能后,提交自己的WAPI證書信息,WLAN設備加上自身的認證信息后一起提交AS,AS對兩者的信息都進行認證,把認證結果告訴WLAN設備和無線用戶終端;整個認證過程中采用數(shù)字簽名;只有當三方認證都通過后,才開始由WLAN設備與無線用戶終端協(xié)商通信密鑰。整個無線鏈路加密認證過程在后臺運行,用戶基本不用人工參與。

如果用數(shù)字證書認證替代現(xiàn)有的+Portal等接入認證,最主要問題是無法實現(xiàn)正常計費:無線鏈路加密認證通過后,AC開放了受控端口,允許數(shù)據(jù)流進入公網(wǎng),但AC不可能知道用戶何時開始使用網(wǎng)絡,無法提供計費開始信息;同時,用戶沒有正常下線的手段,系統(tǒng)也無法檢測用戶是否異常下線,無法提供計費結束信息。這樣就只能為用戶提供包月的服務。

因此是否把多重認證方式統(tǒng)一,要區(qū)分不同用戶及不同的無線用戶終端。

WAPI數(shù)字證書的發(fā)放和管理

實體身份的認證、證書的發(fā)布、吊銷等一系列工作絕非簡單。

基于證書機制,PKI核心組件包括:

CA(Certificate Authority,證書認證中心)

CA是PKI最核心的組件。它負責接受用戶的請求,負責簽發(fā)和管理數(shù)字證書,提供證書查詢,接受證書注銷請求,提供CRL等。

RA(Registration Authority,證書注冊中心)

RA直接面對最終客戶,受理其證書申請和管理請求。

CRL(Certificate RevocationList,作廢證書列表)

作廢證書列表,通常由同一個發(fā)證實體簽名。當公鑰的所有者丟失私鑰,或者改換姓名時,需要將原有證書作廢。

證書存檔(Repository)

一個電子站點,存放證書和作廢證書列表、CA在用證書和作廢證書。

用戶(Subscriber)

用戶是作為主體署名證書并依據(jù)策略使用證書和相應密鑰的實體。

根CA系統(tǒng)

根CA系統(tǒng)主要由根證書簽發(fā)系統(tǒng),根CRL組成。根CA在系統(tǒng)正式運行后,不會參與各種用戶證書的簽發(fā),因此平時基本上處于離線關閉狀態(tài)。

二級CA系統(tǒng)

二級CA系統(tǒng)是整個PKI/CA系統(tǒng)中最重要的部分,安全性要求最高。主要包括:數(shù)字證書簽發(fā)系統(tǒng)、數(shù)字證書申請系統(tǒng)、數(shù)字證書服務系統(tǒng)、客戶服務系統(tǒng)和數(shù)字證書管理系統(tǒng)等。

RA機構

證書注冊審核機構(RA)分布在各個本地網(wǎng),來滿足不同地區(qū)證書用戶的申請、注冊、審核和發(fā)放。

RA受理代理點(RAT)

若上述的RA機構仍不能滿足用戶分散性等工作要求的地區(qū),可以在本地區(qū)的RA機構下,再設立RAT。由電信運營商設立CA根中心,生成各省公司的二級CA中心,然后在各本地網(wǎng)設立RA或RAT(見圖1)。

WAPI數(shù)字證書的獲取和存儲

用戶的私鑰是非常重要,必須對用戶的私鑰進行保護確保不丟失。如果丟失,須通知CA中心吊銷自己的證書,防止其它用戶信任已經(jīng)泄密的證書而造成不必要的損失。根據(jù)對安全的不同要求,用戶的證書及其私鑰可以放在硬盤中、智能卡、USB令牌等存儲介質中:

硬盤(固定的存儲介質)

私鑰通過口令進行保護,并加密存放在硬盤中。該方式的優(yōu)點在于不需額外花費,使用簡單快捷;缺點在于安全性較低,不支持移動辦公。這種方式非常適合于安全性要求不太高,或機器本身有較強的安全保護環(huán)境中。對于手機終端,相當于將證書安裝在其閃存中。

智能卡+讀卡器(專用的便攜式存儲介質)

智能卡是一種非常安全可靠的存儲設備,它通過IC芯片和其中的操作系統(tǒng)(COS)防止攻擊者竊取卡內的機密信息。該方式的優(yōu)點在于安全性高,可以實現(xiàn)在具有讀卡器的機器上漫游;缺點是需要額外硬件投資,以及安裝軟件。

USB-Key(通用便攜式存儲介質)

該方式的優(yōu)點在于安全性高,可以實現(xiàn)在所有的機器(具有USB接口)上的漫游;缺點是需要額外硬件投資,以及安裝相應軟件驅動。

電信運營商向用戶提供、(3)兩類的存儲介質,用戶可以自行選擇。選擇類的存儲介質,除了安全性較低外,用戶更換終端或重裝系統(tǒng)就要重新申請并安裝新的證書;選擇(3)類的存儲介質,有較高的安全性,但對存儲介質有較高的要求,特別是要支持WAPI數(shù)字簽名指定的橢圓曲線加密算法(ECC)。

用戶獲取數(shù)字證書,可以通過到營業(yè)廳(RA/RAT)申請,也可以利用電腦或手機直接從網(wǎng)上下載。前者適合于提供有效期較長的數(shù)字證書,后者適合于提供短期、臨時的數(shù)字證書。



網(wǎng)絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡迅速走向進步的催化劑。

本文章關鍵詞: WAPI 部署 運營 
精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线
亚洲国产综合视频在线观看| 奇米色777欧美一区二区| 欧美一级国产精品| 欧美日韩国产乱码电影| 91成人看片片| 色播五月激情综合网| 国产一区二区三区黄| 99国产精品自拍| 亚洲国内欧美| 99精品视频免费| 国产日韩欧美亚洲一区| 亚洲人人精品| 一区二区精品在线| 母乳一区在线观看| 久久国产手机看片| 欧洲一区在线观看| 欧美日本免费一区二区三区| 欧美一区中文字幕| 欧美成人午夜电影| 国产欧美日韩另类一区| 成人免费小视频| 亚洲无人区一区| 青青国产91久久久久久| 韩国欧美国产一区| av不卡在线观看| 午夜精品免费| 一级成人国产| 欧美曰成人黄网| 欧美一区二区视频在线观看2022| 精品精品国产高清一毛片一天堂| 国产亚洲欧美日韩在线一区| 亚洲人成在线观看一区二区| 午夜电影一区二区三区| 国产在线观看免费一区| 99热精品国产| 日韩午夜视频在线观看| 91电影在线观看| 久久天堂av综合合色蜜桃网| 亚洲三级在线看| 免费欧美在线视频| 成人免费看片app下载| 国产一区二区中文字幕免费看| 亚洲一区二区三区免费观看| 精品婷婷伊人一区三区三| 久久综合色播五月| 亚洲综合色视频| 国产一区二区三区高清播放| 欧美精品首页| 91福利精品视频| 国产女主播一区| 青草国产精品久久久久久| 91麻豆精品视频| 一本到高清视频免费精品| 精品成人一区二区三区四区| 亚洲五码中文字幕| 91亚洲精品久久久蜜桃网站| 久久国产一区二区| 中文字幕精品综合| 麻豆久久一区二区| 国户精品久久久久久久久久久不卡| 色丁香久综合在线久综合在线观看| 精品成a人在线观看| 日本视频中文字幕一区二区三区| 91丨porny丨中文| 色久优优欧美色久优优| 中文字幕一区视频| 国产精品一卡二卡| 男人的天堂亚洲在线| 国产日韩欧美精品一区| 捆绑紧缚一区二区三区视频| 精品动漫3d一区二区三区免费| 欧美裸体一区二区三区| 亚洲视频一区在线观看| 成人免费看视频| 欧美在线|欧美| 亚洲综合网站在线观看| 欧美在线黄色| 欧美一区二视频| 免费人成网站在线观看欧美高清| 亚洲成人自拍视频| 国产亚洲女人久久久久毛片| 韩国av一区二区三区在线观看| 国产三级精品在线不卡| 久久精品男人天堂av| 国产福利91精品一区| 色悠久久久久综合欧美99| 亚洲黄一区二区三区| 国产精品vip| 欧美成人性福生活免费看| 狠狠色丁香久久婷婷综合丁香| 久久一二三区| 亚洲mv在线观看| 日韩视频一区| 国产精品蜜臀在线观看| 女女同性女同一区二区三区91| 欧美videossexotv100| 国内成人精品2018免费看| 色激情天天射综合网| 日韩精品一二三| 在线观看中文字幕不卡| 日韩国产高清在线| 一本在线高清不卡dvd| 午夜欧美2019年伦理| 免费试看一区| 亚洲成人免费视| 香蕉久久夜色| 日本特黄久久久高潮| 91黄色在线观看| 美国av一区二区| 337p亚洲精品色噜噜狠狠| 国产精品1024| 久久久久免费观看| 午夜日韩av| 中文字幕一区二区三区四区不卡| 亚洲高清视频一区二区| 亚洲精品久久久蜜桃| 亚洲欧美高清| 免费欧美高清视频| 3d动漫精品啪啪一区二区竹菊| 成人黄色小视频| 亚洲国产精品二十页| 99精品福利视频| 日韩av电影一区| 欧美妇女性影城| 成人网男人的天堂| 亚洲国产精品激情在线观看| 亚洲日本无吗高清不卡| 婷婷开心激情综合| 欧美欧美欧美欧美首页| 成人国产精品免费观看| 国产精品麻豆一区二区| 国产九区一区在线| 黄网站免费久久| 国产丝袜欧美中文另类| 国产精品一二| 国产又粗又猛又爽又黄91精品| 久久影音资源网| aa亚洲婷婷| 精品系列免费在线观看| 精品成人一区二区三区| 国产精品一区二区欧美| 国产一区二区在线观看免费| 久久久久高清精品| 欧美亚洲专区| 99re热视频这里只精品| 一二三四社区欧美黄| 9191久久久久久久久久久| 欧美日韩国产欧| 日韩精品亚洲一区二区三区免费| 精品国产精品网麻豆系列| 中文在线不卡| 国产成人8x视频一区二区| 成人免费在线视频观看| 在线播放日韩导航| 激情综合亚洲| 国产在线视视频有精品| 中文字幕亚洲在| 日韩三级视频在线看| 亚洲永久网站| 99精品视频在线播放观看| 午夜国产精品一区| 国产精品无人区| 欧美日韩亚洲综合| 亚洲黄色一区| 成人av在线资源网| 日韩高清电影一区| 国产精品人人做人人爽人人添| 欧美午夜电影在线播放| 99国产精品久久久久久久成人热| 粉嫩av一区二区三区| 视频一区二区不卡| 国产精品久99| 精品福利一区二区三区免费视频| 久久综合狠狠| 99精品免费视频| 午夜精品剧场| 成人做爰69片免费看网站| 奇米精品一区二区三区在线观看| 中文字幕一区二区三区四区 | 欧美一级在线观看| 性刺激综合网| 国内一区二区三区在线视频| 成人午夜av电影| 国产在线一区观看| 丝袜美腿高跟呻吟高潮一区| 国产精品久久久久国产精品日日| 日韩视频在线你懂得| 欧美在线看片a免费观看| 国产精品毛片一区二区三区| 国产精品v欧美精品v日本精品动漫| 精品亚洲成a人在线观看| 亚洲成a天堂v人片| 亚洲美女淫视频| 国产精品久久免费看| 26uuu国产日韩综合| 91精品国产一区二区人妖| 欧洲精品中文字幕| 久久黄色影院| 久久综合影视| 久久久久一区二区|