wapi(是否启用wapi)
WAPI指的是无线局域网认证和安全基础设施,这是一种安全协议,也是中国无线局域网安全的强制性标准。WAPI是中国首个在计算机宽带无线网络通信领域具有自主创新和知识产权的安全接入技术标准。
WAPI(无线局域网认证和隐私基础设施)是无线局域网认证和隐私基础设施,是一种安全协议,也是中国强制性的无线局域网安全标准。由西安电子科技大学综合业务网络理论与关键技术国家重点实验室首次提出。
WAPI和红外、蓝牙、GPRS、CDMA1X等协议一样,都是一种无线传输协议,只不过是无线局域网(WLAN)中的一种传输协议,和802.11传输协议是同一个技术。
目前全球无线局域网领域只有两个标准,分别是美国工业标准组织提出的IEEE 802.11系列标准(包括802.11a/b/g/n/ac等)。)和中国提出的WAPI标准。WAPI是中国计算机宽带无线网络通信领域第一个拥有知识产权和自主创新的安全接入技术标准。
该方案已由国际标准化组织/国际电工委员会授权的机构——美国电气与电子工程师协会(IEEE)注册机构正式批准并发布,并分配了WAPI协议的以太网类型字段,这是中国在该领域唯一批准的协议。
WAPI也是中国强制无线局域网标准中的一个安全机制。
与WIFI单向加密认证不同,WAPI双向认证,保证了传输的安全性。WAPI安全系统采用公钥密码技术,认证服务器AS负责证书的颁发、验证和撤销等。无线客户端和无线接入点AP都安装了由AS颁发的公钥证书作为它们自己的数字身份证书。当无线客户端登录到无线接入点AP时,双方在接入网络之前必须经过认证服务器AS的认证。根据验证结果,具有合法证书的移动终端可以访问具有合法证书的无线接入点AP。
无线局域网的认证和安全基础设施(WAPI)系统包括以下部分:
1.WAI认证和密钥管理
2.WPI数据传输保护
无线局域网安全基础设施(WPI)在MAC子层对MPDU进行加密和解密,用于无线局域网设备传输数据的数字证书、密钥协商和加密解密,实现无线传输状态下用户信息的身份认证、链路验证、访问控制和加密保护。
WAPI认证基础设施不仅拥有更加安全的认证机制和更加灵活的密钥管理技术,而且实现了整个基础网络的集中用户管理。从而满足更多的用户和更复杂的安全需求。