2003年(nián)10月(yuè)24日(rì),西(xī)電(diàn)捷↔通(tōng)參加寬帶無線IP标準工(gōng)作(zuò)組與美(měi)國(guó)信息産業(yè)機(jī)構(USITO)專題會(huì)議(yì)。本次會(↕huì)議(yì)的(de)核心議(yì)題是(shì)討(tǎo)論中國(guó)無線局域網GB15629.11和(hé)GB15629.11✘02國(guó)家(jiā)标準。國(guó)家(jiā)标準化(huà)管理(lǐ)委員(yuán)會(huì)"、國(guó)家(jiā)密碼管理(lǐ)委員(yuán)會(huì)辦公室、國(guó)家(jiā)商用(yòng)密碼研究中心的(de)有(yǒu)關領導以及寬帶無線<标準工(gōng)作(zuò)組、美(měi)國(guó)信息産業(yè)機(jī)構及其各自(zì)成員(yuán)企業(yè)代表共40餘人(rén)應邀出席了(le↕)會(huì)議(yì),進行(xíng)了(le)長(cháng)達4個(gè)小(xiǎo)時(shí)的(de)深入交流討(tǎo)論。
這(zhè)次會(huì)議(yì)在距離(lí)中國(guó)無線局域網國(guó)家(jiā)标準頒布後将近(jìn)5個(gè)月(yuè)召開(kāi ),美(měi)國(guó)信息産業(yè)機(jī)構(USITO)組織其企業(yè)會(huì)員(yuán)代表和(hé÷)相(xiàng)關美(měi)國(guó)标準組織代表對(duì)中國(guó)國(guó)家(jiā)标準提出種種質疑,在會(huì)議(yì)之前美(měi)國π(guó)信息産業(yè)聯盟提交的(de)會(huì)議(yì)議(yì)題中,中國(guó)無線局域網國(guó)家(jiā)标準被定義為£(wèi)與國(guó)際标準不(bù)符的(de)地(dì)區(qū)性标準,美(měi)國(guó)信息産業(•yè)聯盟将其比喻為(wèi)産業(yè)發展的(de)絆腳石。以此為(wèi)出發點,IEEE 802.11i的(de£)技(jì)術(shù)主席Jesse Walker作(zuò)為(wèi)美(měi)國(guó)信息産業(yè)聯盟代表在會(huì)議(yì)研討(tǎo)階段第一(yī)ε個(gè)發言,對(duì)中國(guó)國(guó)家(jiā)标準的(de)可(kě)行(xíng)性從(cóng)标準實施的(de)過渡→周期、技(jì)術(shù)描述、産品過渡、升級成本等方面提出多(duō)項質疑。他(tā)認為(wèi)中國(guó)國(guó)家(j♥iā)标準因缺乏足夠的(de)過渡周期和(hé)技(jì)術(shù)細節描述而難以執行(xíng),而且在執行(x↑íng)過程中會(huì)對(duì)市(shì)場(chǎng)和(hé)産業(yè)發展造成負面影(yǐng)響。Walker希望中國(guó)政府能σ(néng)重新考慮采用(yòng)802.11i起草(cǎo)國(guó)家(jiā)标準核心部分(fēn);實施方案采用(yòng)802.11i與中國(>guó)國(guó)家(jiā)标準共存的(de)方式;以及中國(guó)國(guó)家(jiā)标準申請(qǐng)成 為(wèi)國(guó)際标準的(de)一(yī)部分(fēn)這(zhè)三種選擇。
就(jiù)此,與會(huì)的(de)西(xī)電(diàn)捷通(tōng)代表發表•了(le)不(bù)同的(de)看(kàn)法。我們認為(wèi):中國(guó)的(de)無線局域網國(guó)家(jiā)标準GB 15629.11是(shì)對(du←ì)應于國(guó)際标準ISO/IEC 8802.11-1999的(de)。其中涉及到(dào)的(de)安全體(tǐ)制(zhì)WAPI是(shì)對(duì)國(guó)際标準中的(d×e)脆弱的(de)WEP機(jī)制(zhì)的(de)替代。
衆所周知(zhī),WLAN安全機(jī)制(zhì)作(zuò)為(wèi)WLAN國(guó)際标準的(de)一(yī)部分(fēn),一(βyī)直以來(lái)都(dōu)為(wèi)全球用(yòng)戶所诟病。WEP機(jī)制(zhì)的(de)出現(xiàn)是(shì)為(wèi)了(le)保障無線局域網的(d→e)安全,但(dàn)随著(zhe)技(jì)術(shù)的(de)進步,WEP機(jī)制(zhì)已經被國(guó)內(nèi)外(wài)廣泛證 實具有(yǒu)嚴重漏洞,并且後續的(de)能(néng)保障安全的(de)國(guó)際标準遲遲未能(néng)出≥台,嚴重影(yǐng)響了(le)國(guó)際和(hé)中國(guó)國(guó)內(nèi)産業(≈yè)的(de)良性健康發展。制(zhì)定WLAN标準的(de)國(guó)際組織先後對(duì)WLAN标準中的(de)安全機(jī)制(zh€ì)進行(xíng)數(shù)次改進,但(dàn)由于現(xiàn)有(yǒu)WLAN安全機(jī)制(zhì)在設計(jì)之初受當時(shí)硬件(jiàn)®條件(jiàn)限制(zhì),作(zuò)出了(le)妥協,從(cóng)而留下(xià)無法根治的(de)痼疾。而國(guó)際标準安全機(jī)制(zhì)在不(b×ù)斷升級填補漏洞的(de)同時(shí),不(bù)斷給現(xiàn)有(yǒu)的(de)WLAN用(yòng)戶造成設備投資>的(de)損失。
由于作(zuò)為(wèi)WLAN基礎協議(yì)的(de)WE₩P機(jī)制(zhì)未能(néng)提供有(yǒu)效的(de)安全能(néng)力,導緻解決WLAN安全成↑本的(de)負擔轉移到(dào)了(le)整個(gè)WLAN價值鏈上(shàng)的(de)産品制(zhì)造商、系統集成商和(hé)最終用(yòng)戶。這(zhè)種不(bù)合理(lǐ)的(de)成本轉嫁使得(de)市(shì)場(chǎng)中出現(xià₽n)大(dà)量WLAN安全的(de)補救方案,而最終用(yòng)戶也(yě)為(wèi)實施設備廠(chǎng•)商提供的(de)專有(yǒu)安全方案而不(bù)斷付出更多(duō)的(de)IT建設支出成本。
并且和(hé)美(měi)國(guó)及其他(tā)一(yī)些(xiē)國(guó)家(jiā)的(de)産業(yè)相(xiàng)比,中國(guó)的(de)産業(yè)有(yǒu)自(zì)己的(de)特點。國(guó)外(wài)的(de)産業(yè)是(shì)在發展到(dào)成熟階段後,才發™現(xiàn)安全體(tǐ)制(zhì)WEP的(de)問(wèn)題,此時(shí)各個(gè)國(guó)家(jiā)和(hé)地(dì)區(qū)開(kāi)始采取一(yī)些(xiē)措β施進行(xíng)補救,這(zhè)對(duì)産業(yè)有(yǒu)比較大(dà)的(de)影(yǐng)響,這(zhè)是(shì)在“亡羊補牢”;而中國(guó)的(deλ)無線局域網産業(yè)市(shì)場(chǎng)正處在萌芽期,那(nà)麽在布署無線局域網時(shí)參考國(guó)外(wài)的(de)成功☆經驗的(de)同時(shí),更應避免重複的(de)失敗和(hé)彎路(lù)。
在這(zhè)種情況下(xià),中國(guó)基于産業(yèλ)現(xiàn)狀,提出具有(yǒu)先進性和(hé)科(kē)學性的(de)、并具有(yǒu)廣泛代表性∑的(de)标準已經勢在必行(xíng)。GB 15629.11的(de)出台,直接對(duì)國(guó)際标準中的(de)缺陷進行(xíng)彌補,這(zhè)樣起點更高(gāo),并∞且不(bù)需再針對(duì)安全問(wèn)題進行(xíng)各種補充。WAPI機(jī)制(zhì)在中國(guó)已經通∞(tōng)過了(le)國(guó)家(jiā)密碼主管部門(mén)國(guó)家(jiā)商用(yòng)密碼管理(lǐ)辦公室的(de)審查批準,并且在中國(guó)的₽(de)産業(yè)界已經得(de)到(dào)了(le)成功應用(yòng)。
同時(shí),我們也(yě)注意到(dào),世界上(shàng)包括美(měi)國(guó)在內₩(nèi)的(de)一(yī)些(xiē)國(guó)家(jiā)也(yě)都(dōu)針對(duì)國(guó)際标準中的↕(de)缺陷,形成相(xiàng)應的(de)地(dì)區(qū)标準,對(duì)國(guó)際标準進行(∏xíng)補充。美(měi)國(guó)電(diàn)子(zǐ)電(diàn)氣工(gōng)程師(shī)協會(huì)提出的(de")IEEE 802.11i,是(shì)美(měi)國(guó)的(de)行(xíng)業(yè)标準草(cǎo)案,并且目前尚沒有(yǒu)形成正式标準,遠(yuǎn)未達到(dà&o)國(guó)際标準階段。同時(shí),包括歐洲、日(rì)本等地(dì)區(qū)和(hé)國(guó)家(jiā)已經或正在針→對(duì)現(xiàn)有(yǒu)國(guó)際标準的(de)諸多(duō)不(bù)足制(zhì)定新的(de)無線局域網标準,全球無線局域網标準體(tǐ)系的(de)演化(huà),正如 (rú)3G标準的(de)分(fēn)化(huà)那(nà)樣将形成新的(de)格局,而不(bù)是(shì)隻有(yǒu)一(yī)種标準≥出現(xiàn)在市(shì)場(chǎng)中。
因此,并不(bù)存在中國(guó)無線局域網标準和(hé)國↓(guó)際标準不(bù)兼容的(de)問(wèn)題。IEEE代表在會(huì)議(yì)期間(jiān)向國(guó)标委、國(guó)密辦推薦的(∑de)802.11i标準與中國(guó)國(guó)家(jiā)标準屬于并行(xíng)關系,而不(bù)是(shì)美(měi)國(guó)信息産業(yè)聯盟∑所主觀定義的(de)那(nà)樣屬于國(guó)際标準與地(dì)區(qū)标準的(de)分(fēn)歧。
無線局域網中國(guó)國(guó)家(jiā)标準的(de)誕生(shēng)使中國(guó)∞在關鍵技(jì)術(shù)創新和(hé)标準制(zhì)定上(shàng)與歐洲、日(rì)本、美(měi)國(guó)等國(guó)家(jiā)和(hé)地(dì₹)區(qū)站(zhàn)在了(le)統一(yī)起跑線上(shàng)。中國(guó)國(guó)家(jiā)标準在技(jì)術(shù)上(shàng)的(de)先進性,已經快(kuà™i)速赢得(de)了(le)産業(yè)界的(de)關注和(hé)認可(kě)。顯然,WAPI提供了(le)IEEE 802.11i所不(bù)具備的(de)安×全能(néng)力。