据《亚洲华尔街日报》新闻报导:美国国务卿鲍威尔、商务部长埃文斯、白宫贸易代表罗伯特·佐利克曾联合致函,请求中国收回成命,取消WAPI标准相关规定。华盛顿的信息科技产业理事会发表声明:同时有3名华盛顿高层官员具名,即使不是空前,也是过去罕见的大动作,“应已释出最强烈的信息:美国政府非常严肃地看待此事”。
无疑中国政府更应十分严肃地看待此事,首先要听听中国人民的声音!
1.无线局域网的安全性不容忽视
局域网的数据通信必须使用无线电接入才能摆脱通信电缆对用户的束缚,保证其终端移动性及布网灵活性,给人们带来巨大的方便和通信自由。无线局域网在为用户带来便利的同时,也带来了许多安全上的问题。与有线网络不同,无线局域网中的数据是在自由空间中进行传播的,因此不能采用类似有线网络那样的通过保护通信线路的方式来保护通信安全。在无线局域网上进行数据传输时,所有在数据发射机覆盖范围内的无线局域网终端设备都能接收到这些电波。因此,要将无线局域网发射的电波仅仅传送给一名目标接收者是不可能的。
由于无线电通信特殊的辐射性质,无线空间传播信道的开放性导致多种不安全因素,包括假冒攻击、网络欺骗、信息窃取等,使网络运营和通信信息的安全受到极大威胁。需要采取一系列安全措施,以防止信息被期望的接收者之外的另一些人轻易地截收,并防止对业务的欺诈性接入等等。
运营无线通信系统的安全性一般涉及以下三个方面:
(1)保护运营商利益,防止网络资源被非法盗用。
(2)保护用户利益,防止用户帐号被假冒和盗用。
(3)保护用户通信信息,防止通信过程中用户私人信息和通信信息被截取、破坏、调换等。
要保证无线局域网的安全性,必须对影响安全性的威胁和风险进行分析,并对采取的对策和代价作出评估。
对无线局域网的业务供应和使用相关的威胁可以分为下述3类:
(1)故意威胁:由于恶意的闯入者造成的那些威胁。
(2)偶然威胁:由于用户操作错误、传输错误等造成的那些威胁。
(3)管理威胁:由于缺少安全机构和管理、滥用职权等造成的那些威胁。
本文特别重点予以论述的是第一类威胁。
2.故意威胁对WLAN的危害
故意威胁由恶意的闯入者造成,可进一步再分为欺骗性的使用、对完整性的威胁和对机密、隐私和匿名的威胁等3类:
2.1欺骗性的使用
例如在英国,年轻的黑客驾车沿街扫描(war driving)周围建筑物中的无线局域网信号,随手截取保密信息,进行欺骗性的使用,对于用户和网络运营者都会造成经济上的损失。这类威胁可分为移动终端的被盗、用户证据的被盗和拦劫等3种:
1.移动终端的被盗
一个移动终端或一个用户身份标识模块(如果是一个物理上可分离的装置)一旦被盗或丢失,窃贼或得到失物的闯入者可拨出欺骗性呼叫,按照网络运营者的商务规定,这些呼叫将由被盗移动终端或物主来付费。移动终端或身份标识的被盗将对物主用户造成失物及为欺骗性呼叫付费双重经济上的损失。 |