国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

WAPI在電信網(wǎng)的部署與運(yùn)營(yíng)探討

發(fā)布時(shí)間:2022-05-08 文章來源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

由于802.11協(xié)議標(biāo)準(zhǔn)中定義的WEP安全機(jī)制在數(shù)據(jù)安全性、用戶key管理等方面存在缺陷,是WLAN大規(guī)模運(yùn)營(yíng)的重大障礙。

中國(guó)在無線局域網(wǎng)國(guó)家標(biāo)準(zhǔn)GB15629.11-2003中發(fā)布了WAPI,WAPI主要由WAI(無線局域網(wǎng)鑒別基礎(chǔ)結(jié)構(gòu))和WPI(無線局域網(wǎng)保密基礎(chǔ)結(jié)構(gòu))兩部分組成,提出了對(duì)等訪問控制的概念,實(shí)現(xiàn)了AE、ASUE和ASE的三元組認(rèn)證。

WAPI用戶的漫游

因?yàn)閃LAN的用戶是百萬級(jí)的,不可能在全國(guó)集中架設(shè)WAPI的AS服務(wù)器,必須根據(jù)用戶量的多少,把AS服務(wù)器架設(shè)在省公司層面或本地網(wǎng)層面。就必須解決用戶在不同AS域中的認(rèn)證問題,即WAPI用戶的漫游。

具體來說,有兩種模式:異地認(rèn)證和本地認(rèn)證。

異地認(rèn)證模式,即:用戶在其他AS域中要求證書鑒別,AS通過數(shù)字證書的頒證機(jī)構(gòu)(Issuername)字段發(fā)現(xiàn)該用戶非本地用戶,馬上把WAI報(bào)文轉(zhuǎn)發(fā)到用戶歸屬地的AS進(jìn)行鑒別認(rèn)證。本地認(rèn)證模式,即AS直接認(rèn)證數(shù)字證書有效性,同時(shí)查證該證書是否在“黑名單”中決定是否讓該用戶認(rèn)證通過。

WAPI用戶的認(rèn)證和計(jì)費(fèi)

用戶使用WLAN業(yè)務(wù)一共要經(jīng)過三重認(rèn)證:無線鏈路加密認(rèn)證,接入認(rèn)證和業(yè)務(wù)認(rèn)證。無線用戶終端在發(fā)現(xiàn)WLAN網(wǎng)絡(luò)具有WAPI認(rèn)證功能后,提交自己的WAPI證書信息,WLAN設(shè)備加上自身的認(rèn)證信息后一起提交AS,AS對(duì)兩者的信息都進(jìn)行認(rèn)證,把認(rèn)證結(jié)果告訴WLAN設(shè)備和無線用戶終端;整個(gè)認(rèn)證過程中采用數(shù)字簽名;只有當(dāng)三方認(rèn)證都通過后,才開始由WLAN設(shè)備與無線用戶終端協(xié)商通信密鑰。整個(gè)無線鏈路加密認(rèn)證過程在后臺(tái)運(yùn)行,用戶基本不用人工參與。

如果用數(shù)字證書認(rèn)證替代現(xiàn)有的+Portal等接入認(rèn)證,最主要問題是無法實(shí)現(xiàn)正常計(jì)費(fèi):無線鏈路加密認(rèn)證通過后,AC開放了受控端口,允許數(shù)據(jù)流進(jìn)入公網(wǎng),但AC不可能知道用戶何時(shí)開始使用網(wǎng)絡(luò),無法提供計(jì)費(fèi)開始信息;同時(shí),用戶沒有正常下線的手段,系統(tǒng)也無法檢測(cè)用戶是否異常下線,無法提供計(jì)費(fèi)結(jié)束信息。這樣就只能為用戶提供包月的服務(wù)。

因此是否把多重認(rèn)證方式統(tǒng)一,要區(qū)分不同用戶及不同的無線用戶終端。

WAPI數(shù)字證書的發(fā)放和管理

實(shí)體身份的認(rèn)證、證書的發(fā)布、吊銷等一系列工作絕非簡(jiǎn)單。

基于證書機(jī)制,PKI核心組件包括:

CA(Certificate Authority,證書認(rèn)證中心)

CA是PKI最核心的組件。它負(fù)責(zé)接受用戶的請(qǐng)求,負(fù)責(zé)簽發(fā)和管理數(shù)字證書,提供證書查詢,接受證書注銷請(qǐng)求,提供CRL等。

RA(Registration Authority,證書注冊(cè)中心)

RA直接面對(duì)最終客戶,受理其證書申請(qǐng)和管理請(qǐng)求。

CRL(Certificate RevocationList,作廢證書列表)

作廢證書列表,通常由同一個(gè)發(fā)證實(shí)體簽名。當(dāng)公鑰的所有者丟失私鑰,或者改換姓名時(shí),需要將原有證書作廢。

證書存檔(Repository)

一個(gè)電子站點(diǎn),存放證書和作廢證書列表、CA在用證書和作廢證書。

用戶(Subscriber)

用戶是作為主體署名證書并依據(jù)策略使用證書和相應(yīng)密鑰的實(shí)體。

根CA系統(tǒng)

根CA系統(tǒng)主要由根證書簽發(fā)系統(tǒng),根CRL組成。根CA在系統(tǒng)正式運(yùn)行后,不會(huì)參與各種用戶證書的簽發(fā),因此平時(shí)基本上處于離線關(guān)閉狀態(tài)。

二級(jí)CA系統(tǒng)

二級(jí)CA系統(tǒng)是整個(gè)PKI/CA系統(tǒng)中最重要的部分,安全性要求最高。主要包括:數(shù)字證書簽發(fā)系統(tǒng)、數(shù)字證書申請(qǐng)系統(tǒng)、數(shù)字證書服務(wù)系統(tǒng)、客戶服務(wù)系統(tǒng)和數(shù)字證書管理系統(tǒng)等。

RA機(jī)構(gòu)

證書注冊(cè)審核機(jī)構(gòu)(RA)分布在各個(gè)本地網(wǎng),來滿足不同地區(qū)證書用戶的申請(qǐng)、注冊(cè)、審核和發(fā)放。

RA受理代理點(diǎn)(RAT)

若上述的RA機(jī)構(gòu)仍不能滿足用戶分散性等工作要求的地區(qū),可以在本地區(qū)的RA機(jī)構(gòu)下,再設(shè)立RAT。由電信運(yùn)營(yíng)商設(shè)立CA根中心,生成各省公司的二級(jí)CA中心,然后在各本地網(wǎng)設(shè)立RA或RAT(見圖1)。

WAPI數(shù)字證書的獲取和存儲(chǔ)

用戶的私鑰是非常重要,必須對(duì)用戶的私鑰進(jìn)行保護(hù)確保不丟失。如果丟失,須通知CA中心吊銷自己的證書,防止其它用戶信任已經(jīng)泄密的證書而造成不必要的損失。根據(jù)對(duì)安全的不同要求,用戶的證書及其私鑰可以放在硬盤中、智能卡、USB令牌等存儲(chǔ)介質(zhì)中:

硬盤(固定的存儲(chǔ)介質(zhì))

私鑰通過口令進(jìn)行保護(hù),并加密存放在硬盤中。該方式的優(yōu)點(diǎn)在于不需額外花費(fèi),使用簡(jiǎn)單快捷;缺點(diǎn)在于安全性較低,不支持移動(dòng)辦公。這種方式非常適合于安全性要求不太高,或機(jī)器本身有較強(qiáng)的安全保護(hù)環(huán)境中。對(duì)于手機(jī)終端,相當(dāng)于將證書安裝在其閃存中。

智能卡+讀卡器(專用的便攜式存儲(chǔ)介質(zhì))

智能卡是一種非常安全可靠的存儲(chǔ)設(shè)備,它通過IC芯片和其中的操作系統(tǒng)(COS)防止攻擊者竊取卡內(nèi)的機(jī)密信息。該方式的優(yōu)點(diǎn)在于安全性高,可以實(shí)現(xiàn)在具有讀卡器的機(jī)器上漫游;缺點(diǎn)是需要額外硬件投資,以及安裝軟件。

USB-Key(通用便攜式存儲(chǔ)介質(zhì))

該方式的優(yōu)點(diǎn)在于安全性高,可以實(shí)現(xiàn)在所有的機(jī)器(具有USB接口)上的漫游;缺點(diǎn)是需要額外硬件投資,以及安裝相應(yīng)軟件驅(qū)動(dòng)。

電信運(yùn)營(yíng)商向用戶提供、(3)兩類的存儲(chǔ)介質(zhì),用戶可以自行選擇。選擇類的存儲(chǔ)介質(zhì),除了安全性較低外,用戶更換終端或重裝系統(tǒng)就要重新申請(qǐng)并安裝新的證書;選擇(3)類的存儲(chǔ)介質(zhì),有較高的安全性,但對(duì)存儲(chǔ)介質(zhì)有較高的要求,特別是要支持WAPI數(shù)字簽名指定的橢圓曲線加密算法(ECC)。

用戶獲取數(shù)字證書,可以通過到營(yíng)業(yè)廳(RA/RAT)申請(qǐng),也可以利用電腦或手機(jī)直接從網(wǎng)上下載。前者適合于提供有效期較長(zhǎng)的數(shù)字證書,后者適合于提供短期、臨時(shí)的數(shù)字證書。



網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

本文章關(guān)鍵詞: WAPI 部署 運(yùn)營(yíng) 
国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院
在线精品一区| 亚洲欧美日韩在线播放| 久久久久久一区二区| 性色av香蕉一区二区| 精品99一区二区三区| 免播放器亚洲| 免费在线播放第一区高清av| 亚洲人体影院| 一本色道久久综合狠狠躁篇的优点| 欧美视频免费看| 欧美一乱一性一交一视频| 久久超碰97中文字幕| 亚洲福利精品| 亚洲社区在线观看| 国模精品一区二区三区色天香| 免费日韩成人| 欧美日韩国产综合视频在线观看| 亚洲欧美一区二区激情| 久久久99久久精品女同性| 亚洲精品日韩欧美| 午夜欧美大尺度福利影院在线看| 精品91免费| 99re国产精品| 激情亚洲网站| 一本色道久久综合亚洲精品婷婷| 国产一区二区你懂的| 亚洲精品国久久99热| 国产精品日韩在线| 亚洲高清一区二| 国产免费成人在线视频| 亚洲国产小视频在线观看| 国产精品永久免费在线| 亚洲国产精品久久久久秋霞蜜臀 | 久久久福利视频| 99香蕉国产精品偷在线观看| 欧美一二三区精品| 一区二区日韩| 美女尤物久久精品| 久久久久综合网| 国产精品hd| 最新成人在线| 黑丝一区二区| 亚洲深爱激情| 最近看过的日韩成人| 亚洲一级在线| 一本色道婷婷久久欧美| 快射av在线播放一区| 久久不射网站| 国产精品亚洲精品| av成人毛片| 最新亚洲视频| 久久亚洲精选| 久久天天躁狠狠躁夜夜爽蜜月| 国产精品美女在线| 亚洲美女在线一区| 亚洲人成高清| 欧美成人精品激情在线观看| 久久久噜噜噜久久久| 国产乱肥老妇国产一区二| 一区二区不卡在线视频 午夜欧美不卡在 | 一区二区福利| 亚洲一区二区三区色| 欧美成人性生活| 欧美激情中文不卡| 精品不卡视频| 久久九九免费视频| 乱人伦精品视频在线观看| 国产精品一区久久久久| 亚洲一区二区免费在线| 亚洲欧美日韩精品久久亚洲区 | 国产麻豆精品theporn| 亚洲天堂av电影| 亚洲欧美中文在线视频| 国产麻豆91精品| 久久av资源网站| 免费观看日韩| 99精品热视频只有精品10| 欧美日韩成人综合天天影院| 亚洲美女在线一区| 欧美亚洲免费在线| 激情91久久| 欧美α欧美αv大片| 99精品热视频| 久久久久久久尹人综合网亚洲 | 国产欧美亚洲精品| 久久久久久久高潮| 最新日韩欧美| 欧美亚洲日本一区| 亚洲大片免费看| 欧美日韩综合在线| 欧美一区二区三区在| 久久综合亚洲社区| 91久久黄色| 欧美日韩日本国产亚洲在线| 亚洲一区二区在线视频| 久久综合精品一区| 99re8这里有精品热视频免费| 欧美日本精品一区二区三区| 亚洲免费视频成人| 噜噜爱69成人精品| 亚洲天堂av高清| 狠狠色狠狠色综合日日五| 免费成人性网站| 亚洲一区欧美激情| 亚洲福利久久| 性欧美大战久久久久久久久| 极品少妇一区二区三区| 欧美久久久久久久久久| 久久aⅴ国产欧美74aaa| 亚洲国产老妈| 久久亚洲电影| 亚洲免费在线播放| 亚洲国产精品成人综合色在线婷婷| 欧美日本韩国| 久久综合九色欧美综合狠狠| 一区二区三区精品视频在线观看| 久久在精品线影院精品国产| 亚洲天堂视频在线观看| 在线国产精品一区| 国产区精品视频| 欧美日韩在线播放三区| 麻豆av福利av久久av| 欧美一区二区性| 正在播放亚洲| 日韩午夜在线电影| 亚洲国产一二三| 欧美激情第三页| 久久噜噜噜精品国产亚洲综合| 亚洲一级片在线观看| 亚洲日本中文| 亚洲国产精品日韩| 国语自产精品视频在线看一大j8| 国产精品久久久久久久久| 欧美日韩国产麻豆| 欧美国产欧美亚州国产日韩mv天天看完整| 欧美在线观看你懂的| 亚洲免费视频观看| 亚洲综合视频在线| 亚洲中字在线| 亚洲欧美日本国产有色| 亚洲一区国产精品| 亚洲天堂久久| 亚洲一二三级电影| 亚洲一区三区视频在线观看| 这里只有精品丝袜| 亚洲午夜精品网| 亚洲图片欧美一区| 亚洲午夜久久久久久久久电影院 | 欧美成人精品一区二区三区| 欧美中日韩免费视频| 久久av在线看| 久久全球大尺度高清视频| 久久久噜噜噜| 欧美电影免费观看高清完整版| 欧美成年人视频网站| 欧美精品videossex性护士| 欧美精品在线免费播放| 欧美日韩一区二区免费视频| 欧美先锋影音| 国产一区二区日韩| 在线看片第一页欧美| 亚洲精品美女在线观看| 一区二区三区免费观看| 午夜精品一区二区在线观看| 久久精品国产96久久久香蕉| 六十路精品视频| 亚洲精选一区二区| av成人天堂| 午夜在线成人av| 久久激情视频免费观看| 麻豆精品网站| 欧美午夜免费| 在线成人免费观看| 亚洲精品一区二区三| 亚洲女人小视频在线观看| 久久九九国产精品| 欧美激情第4页| 一区二区三区四区蜜桃| 欧美中文在线观看国产| 欧美激情一区二区三区蜜桃视频| 国产精品私房写真福利视频| 亚洲国产成人一区| 欧美一级黄色网| 亚洲黄色在线观看| 欧美制服丝袜第一页| 欧美日韩国产成人高清视频| 国模私拍一区二区三区| 夜久久久久久| 欧美mv日韩mv国产网站| 亚洲午夜精品17c| 欧美福利在线| 在线看片成人| 午夜亚洲视频| 亚洲理伦在线| 免费欧美网站| 伊人蜜桃色噜噜激情综合| 亚洲欧美日韩精品久久久| 亚洲国产精品美女| 久久久久九九视频| 国产欧美视频一区二区三区|