WAPI 安全标准技术白皮书 — 证书双向认证体系
西电捷通(IWNCOMM)发布的 WAPI 技术白皮书(约 2004 年,WLAN 安全标准之争白热化时期),系统阐述 WAPI 架构及其相对 WEP/WPA/802.11i 的优劣势对比。注意:这是厂商立场文档,对 802.11i 的批评带有明显竞争倾向,技术描述本身可信,结论需打折阅读。
WAPI 定位
- WAPI 有两层含义(白皮书刻意融合使用):
- Wide Authentication and Privacy Infrastructure(泛适认证和保密基础结构)— 面向所有 IP 网络接入控制的通用安全体系架构
- WLAN Authentication and Privacy Infrastructure(无线局域网鉴别和保密基础结构)— 前者在 WLAN 场景的实例化,即 GB 15629.11-2003 国标机制
- 由 WA I(鉴别基础结构)+ WPI(保密基础结构)两部分组成
- 密码算法:椭圆曲线公钥密码(证书/签名/密钥协商)+ 国家批准的分组密码(数据加密),由西电捷通主导、国家商用密码管理部门审查
核心机制:证书体制的双向认证
三个实体:MT(移动终端)、AP(无线接入点)、AS(鉴别服务器,负责证书颁发/验证/吊销)。MT 和 AP 都持有 AS 签发的数字证书。
鉴别流程 9 步(图 3):
- 鉴别激活:MT 关联 AP 后,AP 发送鉴别激活启动流程
- 接入鉴别请求:MT 发自己的证书 + 当前系统时间
- 证书鉴别请求:AP 把 MT 证书、时间戳、AP 证书、AP 私钥签名打包发 AS
- 证书鉴别响应:AS 验证 AP 签名 → 验证双方证书合法性 → 返回两个带 AS 签名的鉴别结果(MT 证书结果 + AP 证书结果)
- 接入鉴别响应:AP 验 AS 签名得 MT 结果;AP 把响应转发 MT,MT 验签得 AP 结果,决定是否接入 6-7. 密钥协商请求/响应:互相用对方公钥加密协商数据 + 私钥签名,双向生成单播会话密钥 8-9. 组播密钥通告/响应
关键设计点:
- 真正的双向认证:AP 验证 MT 的同时 MT 也验证 AP,地位平等 → 天然防假冒 AP(evil twin)中间人攻击。白皮书批评 802.11i 中 MT 与 AS 是 C/S 关系、MT 无法验证 AP 身份(此批评在 EAP 方法未强制双向的时代有一定依据)
- 私钥持有性验证与密钥协商合并进行
- 会话密钥动态更新:按数据包量或时间间隔重新协商
对既有方案的批判脉络(2004 视角)
- WEP:5 分钟可破,静态 64 位流加密,单向硬件认证;列举西武/高岛屋百货无线 POS 泄露信用卡、Lawrence Livermore 实验室禁用 WLAN 等案例
- WPA:RC4 换汤不换药(“TKIP 拆东墙补西墙”——连续两次 MIC 攻击后同一 AP 停用一分钟,可被用来瘫痪网络);通过 WPA 认证产品不足市场 20%
- 802.11i/WPA2 运营级四大局限(白皮书核心论点):
- 可扩展性:AP-AS(RADIUS)静态共享密钥需逐个手工配置
- 安全性:PMK 经 AS→AP 网络传递引入新攻击点;同 AP 混挂 WEP 设备时组播被迫降级
- 性能:远端 AS 协商时延大;IPSec/TLS 保护 AP-AS 通道加重 AP 负担
- 升级负担:强制 CCMP/AES 意味着 WEP 设备硬件升级
- WAPI 对 802.11 传输协议完全兼容,可通过 MAC 芯片集成密码 IP 核实现
运营级 PWLAN 三种认证计费模式
- 统一认证计费:只做 WAI 证书认证,认证结果同时授权 WLAN + Internet 并计费(AC/ASU 一体化)
- 分别认证统一计费:WAI 认证后仍需 PPPOE 账户认证,仅一本账单
- 分别认证分别计费:WLAN 资源与 Internet 资源独立认证独立计费
证书管理优势论证:增删用户/AP 只需 AS 颁发/吊销证书,避免 WEP”一人离职全网换密钥”;多证书机制可做部门级访问隔离(财务证书只能接财务 AP)与权限分级;同一 AS 支撑跨 AP 安全漫游。
市场与政策背景
- 2004 年 Red-M 调查:80% 企业存在无线泄密风险,制造/教育/造纸/食品行业达 100%
- 美国政府 FIPS 140-1/2 合规压力、DoD 8100 政策(非机密信息也须用 FIPS 算法)
- 《商业周刊》对 WAPI 的解读:本土化标准背后是对核心技术受制于人的防范;公安部观点”国家信息安全无国际接轨可言”
- 应用范围:AP/网卡/Wi-Fi 手机/PDA/无线网桥,估算影响 1000 多种 WLAN 产品
后见之明(笔记补充)
WAPI 最终胜出为标准之争的行政裁决方:2009 年起中国强制 WLAN 产品准入需支持 WAPI,芯片 IP 核路线(西电捷通/高凌云等)成为事实落地方式。但产业实际演进中 WPA2/WPA3(尤其 WPA3 的 SAE 双向认证)已补上白皮书批评的 802.11i 缺陷,WAPI 更多作为中国市场合规项存在。阅读时把”802.11i 局限”部分当作 2004 年快照。
关联
- 无线数据安全演进脉络可对照 CANopen-CiA301-V4.2.0-中文注释版(同为行业安全协议标准化案例)
- 云盘同目录(/田浩然上传的资料/0C608 无线数据技术与应用/)还有 WAPI 产业相关课件