马奔腾:WAPI的使用范围非常宽泛,宏观优势主要集中在四个方面:首先,WAPI在接入安全层面上很完备,适用性强,这一结论已经过中国移动与WAPI联盟详细的研究和实证。实际上,WLAN、2G、3G以至LTE、SAE等各类宽带无线异构泛在网络,其技术框架在接入层面都存在安全需求。目前,WAPI尚未出现被严重攻击崩溃的现象,体现了WAPI具有很强的安全完备能力。
其次,WAPI框架灵活,基于WAPI的安全协议TePA(三元对等鉴别)是我国完全自主知识产权的原创技术,与加密算法相对独立,在保持基本核心框架稳定的前提下,又为未来发展预留了多种灵活算法。由此得到国际标准组织的高度认可,成为未来4G在接入安全层面的重要备选方案。
再次,目前传统电信运营商正面临着互联网业务发展的巨大冲击,不仅要面对3G及其长期演进技术的挑战,还急需创造性地寻找新的与内容服务、增值服务紧密合作的途径。诸如支付等互联网业务在安全、管理、运营计费等方面的要求非常高,互联网业务的空口开放性给用户带来很多顾虑,而WAPI(TePA)利用高密数字证书将业务与用户鉴定认证捆绑,结合原有的移动通信AAA机制,为运营商全面优化管理、细化移动互联网业务提供了全新的思路。
最后,经济效益方面,WAPI可以与其他相关标准相互兼容,方便用户择优使用。另外WAPI标准体系(TePA)向下兼容,演进成本极低,对其他WLAN技术的底层空口传输技术影响较小,产业化进程相对清晰简洁,可以很好地保护用户原有投资。
何建吾:WAPI的主要优势在于接入安全。由于无线局域网采用开放的空间无线传送,其传输的数据非常容易被截获并被破解,在失去无线接入的保护后,整体的信息安全将无从满足,因此无线接入安全性显得尤为突出。WAPI的三元对等鉴别体系保障了可信任的终端接入可信任的网络。同时WAPI在无线链路层的传输加密采用SMS4算法,算法的安全级别符合政务外网的级别要求,这也是国家密码管理局要求的在无线局域网领域必须采用的加密算法。
此外,WAPI确保可信任终端的无线接入资源。传统的无线局域网+radius认证技术能够对用户接入上网进行控制,但不能控制不可信终端对有限的无线链路资源的占用,而WAPI证书认证方式对无线链路进行控制,使不可信终端根本无法建立有效的无线链接,节约了宝贵的无线带宽,保障了可信任终端的带宽使用,提高了无线局域网的服务质量。同时,WAPI在网络运营、认证便捷化方面也有较大优势。
记者:WAPI适用的典型应用有哪些?哪些将是其潜在应用空间?
马奔腾:一方面,2008年奥运会推动了WAPI迅速发展,另一方面WAPI经过大型赛会拓展了适用空间。WAPI非常适合对安全性敏感的网络应用,如大型赛会、重大会议活动、网络付费业务、银根交付等;此外,对于安全性要求很高的企业网络,WAPI也有应用空间。WAPI可以兼容已有网络,在内外网隔离的情况下,达到较高的网络容量需求。在奥运会应用的反馈中,用户体验方便流畅。其次,WAPI可与特定人群和特定产业结合。例如“即拍即传”功能,WAPI与照相机等专业器材结合,特别方便为媒体服务。最后,WAPI特别适合跨域大规模组网。传统WLAN的接入认证和后台管理技术局限在局域网层面,实现城域间大规模组网相对复杂困难,需要增加较多辅助技术。而WAPI通过证书中心统一管理,漫游机制灵活,城域间大规模组网运营管理特性良好,因此在“伙聚网”、“社区网”跨域、漫游等应用中潜力巨大。
何建吾:由于WAPI在接入安全的提升,其主要应用是所有对网络安全要求较高的领域。特别是企业和政府机构对网络安全的需求是第一位的,相比WAPI灵活、方便和经济等优点更为重要,因为企业网和政府网上所承载的信息流和数据非常重要,对安全性、可靠性的要求极高。因此,安全建设就成为企业网和政府网建设的必然选择和基本保证。虽然WAPI的接入安全机制是针对无线接入网络,但其机理可以应用于任何需要接入安全的网络中,包括有线接入网络(有线IP网络、传送网络用户网络接入)、移动网无线接入等。未来手机将是WAPI潜在应用空间。
朱勤:WAPI的接入访问控制使运营商实现了对无线网络的可操作功能,能有效绑定客户、控制价值链、提升自身品牌。近年来,中国移动、中国电信等正在大力投入“随意行”、“我的e家”和“天翼通”等公共无线基础设施网络建设。可以预见,“我的e家”和“天翼通”将会承担起我国大部分无线局域网用户的公共网络访问服务,也直接关系到广大市场用户的应用。纵向看,安全接入技术帮助运营商把原有局域网应用扩展到全网全程应用;横向看,WAPI将应用于所有具备通信模块的电子消费品,例如,互联网时代正在由桌面转向手持,手机上网由于终端界面太小,会倾向于简单快捷的操作,WAPI接入和多业务只需通过统一的认证平台,将终端业务有效梳理为“一键式”的快捷服务。同时,因为WAPI完备的网络安全性能保护了个人隐私不受侵害,可使更多用户享受更丰富的业务体验。
记者:目前,国内正处于无线城市和3G建设的发展期,WAPI在这场建设高潮中将起到什么作用?
马奔腾:WAPI和3G看似并无关联,事实上有很强的互补性。未来,运营商将采取统一框架构建3G和WLAN网络,并形成基本的泛在全业务统一,自3GPPR6版本以来,均有专门研究讨论3G和WLAN互补的组织及标准内容。虽然WAPI并非对WLAN的全栈更新,但这恰恰可在有效保护运营商现有投资的同时,方便地支持3G的更新换代。因此利用WAPI部署的方便性和造价低特点,可以提前建设无线宽带热点,作为3G的有效补充。从技术发展战略,我们呼吁WAPI应尽快嵌入到我国3G发展框架中。
通常意义,无线城市更偏重应用角度,其主旨在于服务大众用户,目前尚无成型的商业模式。在无线城市的应用中,WAPI在安全性、可运营、可管理、适合规模建设上的技术优势,可以有效克服当前无线城市部署中出现的问题。同时,WAPI适应后3G的全IP化趋势,更适合未来网络演进特殊安全性的要求。加上TePA框架算法灵活,可通过实现“一键上网”等业务功能,奠定与终端绑定的优势。总之,WAPI不但在未来无线城市建设中大有作为,而且很有希望为我国的无线城市发展探索一条崭新的移动互联网之路。 |