奧運會(huì )選拔無(wú)線(xiàn)局域網(wǎng)技術(shù)
現有國際標準再曝安全問(wèn)題
    2006-11-09    本報記者 趙曉輝    來(lái)源:經(jīng)濟參考報

    作為2008年北京奧運會(huì )的移動(dòng)通信服務(wù)合作伙伴,中國移動(dòng)集團正在為可能應用于奧運會(huì )的無(wú)線(xiàn)局域網(wǎng)相關(guān)技術(shù)進(jìn)行安全測試,為選擇何種技術(shù)提供決策依據。
    “在最近完成的測試報告中,現有無(wú)線(xiàn)局域網(wǎng)絡(luò )的IEEE802.11i技術(shù)被證明存在較大的安全漏洞,使用該技術(shù)的無(wú)線(xiàn)局域網(wǎng)絡(luò )可被輕易攻擊,并會(huì )帶來(lái)嚴重后果!必撠煀W運會(huì )移動(dòng)通信規劃的中國移動(dòng)集團設計院高級工程師馬奔騰透露。
    2008北京奧運會(huì )將是奧運會(huì )史上首次使用無(wú)線(xiàn)局域網(wǎng),而這一網(wǎng)絡(luò )的主要用戶(hù)是參加奧運會(huì )報道的媒體記者。據介紹,在中國移動(dòng)集團日前舉行的媒體大會(huì )上,媒體用戶(hù)對現有無(wú)線(xiàn)局域網(wǎng)的安全性能提出質(zhì)疑。
    馬奔騰說(shuō):“本著(zhù)用戶(hù)對網(wǎng)絡(luò )準確、安全、快捷的要求,中國移動(dòng)集團委托國家信息工程安全研究中心對無(wú)線(xiàn)局域網(wǎng)進(jìn)行了測試。經(jīng)過(guò)一個(gè)多月的實(shí)質(zhì)性攻擊檢驗,發(fā)現IEEE 802.11i存在嚴重的技術(shù)缺陷和安全隱患。事實(shí)上,在網(wǎng)上可以輕松找到針對IEEE 802.11i的技術(shù)缺陷分析文章,并且針對這些缺陷的黑客攻擊工具也非常容易從網(wǎng)上下載。經(jīng)過(guò)多次測試發(fā)現,一個(gè)普通人只要利用這些工具就能輕松侵入他人網(wǎng)絡(luò ),這將會(huì )對他人網(wǎng)絡(luò )造成嚴重威脅!
    馬奔騰指出:“測試還驗證,互聯(lián)網(wǎng)上存在大量免費WEP/WPA密碼破解及深度攻擊軟件,這將對用戶(hù)使用無(wú)線(xiàn)局域網(wǎng)帶來(lái)極大的風(fēng)險。特別是奧運期間媒體記者在文字稿件、圖片、視頻信息等商業(yè)保密資料的傳遞中,如果無(wú)法保證通信的安全性,而被非法竊取,將給用戶(hù)帶來(lái)極大損失,也有可能直接導致用戶(hù)對奧運組辦單位和網(wǎng)絡(luò )服務(wù)提供者的投訴!
    無(wú)線(xiàn)局域網(wǎng)的安全一直是中國移動(dòng)集團關(guān)注的技術(shù),無(wú)線(xiàn)局域網(wǎng)是否具有很好的安全性能是能否很好運營(yíng)的重要前提,國外已經(jīng)有很多由于安全問(wèn)題向服務(wù)提供商進(jìn)行投訴甚至訴訟的案例。
    據介紹,中國移動(dòng)集團作為2008北京奧運會(huì )的無(wú)線(xiàn)權益人,負責奧運無(wú)線(xiàn)部分的建設與維護。分析人士指出,為保證奧運無(wú)線(xiàn)信息通信的安全順暢,中國移動(dòng)集團需要考慮提供安全可靠的無(wú)線(xiàn)局域網(wǎng)為用戶(hù)服務(wù)。2008奧運會(huì )無(wú)線(xiàn)局域網(wǎng)安全技術(shù)標準的選擇直接關(guān)系到用戶(hù)安全利益,網(wǎng)絡(luò )管理者應該直接或間接承擔責任。即便考慮采取免責聲明方式規避,也難有效防范法律糾紛風(fēng)險。
    馬奔騰說(shuō),近年來(lái),此類(lèi)顧客投訴案件增多,企業(yè)客戶(hù)時(shí)常出現莫名其妙的數據丟失。如果投訴過(guò)多,則可能導致企業(yè)信譽(yù)度降低,希望有關(guān)部門(mén)要重視無(wú)線(xiàn)局域網(wǎng)的安全問(wèn)題。
    之前,802.11技術(shù)的安全性能已經(jīng)多次受到中外專(zhuān)家的質(zhì)疑。在9月11日于北京舉行的無(wú)線(xiàn)局域網(wǎng)安全技術(shù)研討會(huì )上,演示人員利用從網(wǎng)上下載的工具五分鐘內就破解了保護口令。在用迅馳筆記本電腦的安全測試中,演示人員在快速破解了迅馳無(wú)線(xiàn)網(wǎng)絡(luò )密鑰后,輕松連接到加密的無(wú)線(xiàn)局域網(wǎng)中,可獲取合法用戶(hù)的各種機密信息、電子郵件等,也能刪除私密的文件、郵件,甚至傳播電腦病毒。
    馬奔騰表示,無(wú)線(xiàn)局域網(wǎng)安全問(wèn)題關(guān)系到國家的信息安全,希望有關(guān)部門(mén)和企業(yè)對此進(jìn)行研究和改善,并提出更加安全的解決方案來(lái)。
    據介紹,當前使用的無(wú)線(xiàn)局域網(wǎng)技術(shù)主要是基于英特爾主導研發(fā)的802.11系列。由于其明顯的安全漏洞,中國西電捷通和美國英特爾公司分別主導開(kāi)發(fā)了WAPI和802.11i技術(shù),以期彌補這一問(wèn)題。
    分析人士指出,802.11i在測試中的不佳表現可能為中國的WAPI技術(shù)提供了機會(huì )。WAPI技術(shù)已經(jīng)于2003年被定為中國的國家標準,并于今年開(kāi)始在政府采購中強制執行。
    隨著(zhù)產(chǎn)業(yè)鏈的逐步成熟,WAPI技術(shù)也開(kāi)始步入了非政府領(lǐng)域。在10月于深圳舉行的中國國際高新技術(shù)成果交易會(huì )上,致力于推動(dòng)此項技術(shù)的WAPI產(chǎn)業(yè)聯(lián)盟分別與深圳會(huì )展中心、賽爾網(wǎng)絡(luò )有限公司和e家佳聯(lián)盟簽署合作協(xié)議,WAPI將在高交會(huì )展館、新建校園無(wú)線(xiàn)網(wǎng)絡(luò )和家庭無(wú)線(xiàn)網(wǎng)絡(luò )產(chǎn)品中獲得應用。

新聞鏈接
無(wú)線(xiàn)局域網(wǎng)大事記

    2003年5月,信息產(chǎn)業(yè)部宣布由西電捷通等研發(fā)的WAPI標準為國家標準,并要求2004年6月1日后所有的無(wú)線(xiàn)局域網(wǎng)產(chǎn)品都必須符合這一安全標準。
    2004年4月,在中美商貿聯(lián)委會(huì )上,由于802.11i相關(guān)企業(yè)通過(guò)美國政府施壓,WAPI被延期執行。
    2005年10月,802.11i與WAPI技術(shù)同時(shí)進(jìn)入國際標準化組織的快速投票流程,申請成為無(wú)線(xiàn)局域網(wǎng)安全技術(shù)國際標準。
    2005年12月30日,中國政府發(fā)布一項政府采購意見(jiàn),要求政府部門(mén)采購無(wú)線(xiàn)局域網(wǎng)產(chǎn)品時(shí)優(yōu)先考慮符合國家安全標準的產(chǎn)品,包括計算機、打印機、通信設備、復印機和投影儀。
    2006年3月6日,WAPI技術(shù)和IEEE主導的IEEE802.11i技術(shù)(以下簡(jiǎn)稱(chēng)11i)申請國際標準的快速流程投票結束,30個(gè)國家成員體對WAPI投票,其中贊成票八張;31個(gè)國家成員體對11i投票,贊成票24張。
    2006年3月7日,旨在推動(dòng)國產(chǎn)無(wú)線(xiàn)局域網(wǎng)安全技術(shù)標準的中國WAPI產(chǎn)業(yè)聯(lián)盟宣布成立,包括中國四大電信運營(yíng)商在內的22家企業(yè)成為首批會(huì )員單位。
    2006年6月6日,在布拉格舉行的802.11i與WAPI投票分析組會(huì )議上,中國代表團不被允許闡述自己觀(guān)點(diǎn),形成嚴重不公局面,撤出會(huì )議。

  相關(guān)稿件
 
在线精品自偷自拍无码琪琪|国产普通话对白视频二区|巨爆乳肉感一区二区三区|久久精品无码专区免费东京热|亚洲中文色欧另类欧美