日前,WAPI產業聯盟(中關村無線網絡安全產業聯盟)發布了T/WAPIA 051—2023《無線局域網證書鑒別漫游應用擴展技術要求》團體標準。該標準規定了多鑒別服務器(AS)組網架構、漫游接入鑒別技術,解決了多AS場景下安全無線局域網(WAPI)規模組網和應用難題,填補了該領域的標準空白,為公眾和行業WAPI網絡系統建設提供了技術支撐,保障了公眾網絡、行業網絡的安全高質量發展。
隨著平板式計算機、智能移動通信終端等普及使用,公眾及行業無線局域網得到規模建設并投入使用,逐步滿足了用戶寬帶無線接入互聯網的需求。WAPI(無線局域網鑒別與保密基礎結構)技術采用三元對等安全架構,引入可信第三方AS,實現了無線接入點(AP)與終端(STA)的對等雙向鑒別和訪問控制,使用戶和網絡可同時判斷對方身份的合法性,徹底解決了無線局域網未經授權訪問、竊聽、釣魚AP等安全問題。憑借技術先進、產業成熟、配套豐富,WAPI深受用戶青睞,已在海關、倉儲物流、公安、電網、機場、地鐵、城市地下綜合管廊等領域廣泛應用,為關鍵信息基礎設施提供安全保障。
在WAPI大規模建設過程中,產生了“在網絡中部署多個AS并實行按區域運營管理”的需求,亟需研發WAPI證書鑒別跨AS漫游技術,并通過標準化方式規范產品生產制造和網絡部署。為此,WAPI產業聯盟及時組織開展了《無線局域網證書鑒別漫游應用擴展技術要求》團體標準制訂工作,標準起草單位包括:中國電信集團有限公司、中關村無線網絡安全產業聯盟、無線網絡安全技術國家工程研究中心、北京數字認證股份有限公司、新華三技術有限公司、西安芯語慧聯信息科技有限公司等。
近年來,WAPI產業聯盟貼合市場需求,以 GB 15629.11 系列國家標準為基礎,充分發揮團體標準“短、平、快、活”的特點,及時填補技術標準空白,服務高質量安全無線局域網建設。目前已組織成員從總體、基礎技術、組網技術、網絡管理技術、產品及測評、應用六個方面規劃布局,夯實了WAPI無線局域網團體標準體系,已發布76項與WAPI相關團體標準。