在移動互聯(lián)網(wǎng)的發(fā)展大潮中,無線局域網(wǎng)(WirelessLocalAreaNetworks,簡稱WLAN)因其技術(shù)優(yōu)勢而受到電信運營商的青睞,“3G+WLAN”正成為移動互聯(lián)網(wǎng)標準的建網(wǎng)方案。
日前,記者采訪有關(guān)專家了解到,目前運營商推廣、建設無線局域網(wǎng)的技術(shù)設備主要基于Wi-Fi標準。這不僅在安全方面埋下隱患,也對我國自主研發(fā)的無線局域網(wǎng)標準WAPI形成擠壓,蠶食國內(nèi)相關(guān)產(chǎn)業(yè)主導權(quán)。
產(chǎn)業(yè)規(guī)模預計達數(shù)百億元
今年以來,三大電信運營商相繼啟動大規(guī)模的無線局域網(wǎng)設備采購和建設部署,掀起建設無線局域網(wǎng)的熱潮。
這一熱潮掀起的背景是,隨著3G智能終端與運營商業(yè)務的快速發(fā)展,移動數(shù)據(jù)流量呈現(xiàn)爆發(fā)式增長,給3G網(wǎng)絡帶來了前所未有的數(shù)據(jù)傳輸壓力。由于大部分移動數(shù)據(jù)業(yè)務量主要是在家庭、商店、機場等環(huán)境產(chǎn)生,而無線局域網(wǎng)主要針對室內(nèi)環(huán)境而設計,可以承受相當高的數(shù)據(jù)吞吐量,所以無線局域網(wǎng)恰恰能夠滿足室內(nèi)移動數(shù)據(jù)業(yè)務的需求。
這樣,3G網(wǎng)絡在室外區(qū)域為用戶提供廣覆蓋、高移動性、高服務質(zhì)量的業(yè)務;無線局域網(wǎng)則在室內(nèi)區(qū)域為用戶提供低成本、高吞吐的寬帶無線接入業(yè)務,為3G業(yè)務提供補充。“3G+WLAN”因此成為國內(nèi)外運營商紛紛采用的、標準的移動互聯(lián)網(wǎng)建網(wǎng)方案。
今年5月10日,中國電信宣布啟動“無線中國”戰(zhàn)略,計劃到2012年在全國布置100萬個Wi-Fi熱點。隨后,中國移動稱今年計劃投資100億元人民幣于Wi-Fi業(yè)務,在未來三年內(nèi)將建成100萬個Wi-Fi熱點。而中國聯(lián)通宣布加大Wi-Fi建設力度,力爭年底覆蓋到四萬棟建筑物,并正在進行新一輪的無線局域網(wǎng)設備招標。
目前無線局域網(wǎng)建設力度已超出預期,業(yè)內(nèi)人士將2011年視為“WLAN元年”。相關(guān)機構(gòu)預測,中國無線局域網(wǎng)整體投資規(guī)模將從2011年的100億元上升至2013年的400億元。
據(jù)了解,運營商目前所建設的無線局域網(wǎng)主要基于Wi-Fi技術(shù)標準。“Wi-Fi現(xiàn)在是無線局域網(wǎng)的主流技術(shù)。它的產(chǎn)業(yè)鏈比較完整、芯片成本比較低、效率也比較高,在國際上應用得比較普遍。”工信部電信研究院通信標準所網(wǎng)絡與信息安全中心主任魏亮說。
安全隱患不容小視
然而,運營商大規(guī)模建設無線局域網(wǎng)所使用的Wi-Fi技術(shù),其安全性卻一直存在爭議。隨著無線局域網(wǎng)應用范圍的擴大,人們對Wi-Fi安全性的擔憂正在不斷地被證實。
今年1月份,一位來自德國科隆的計算機安全顧問ThomasRoth對媒體稱,他編寫了一款可以攻破Wi-Fi網(wǎng)絡的軟件。對于在Wi-Fi網(wǎng)絡上傳送的數(shù)據(jù)采用常用的加密口令,并不足以阻止入侵者攻破他們的網(wǎng)絡。
而一度在國內(nèi)市場流行的蹭網(wǎng)卡,其實質(zhì)也是利用Wi-Fi在安全上的漏洞而竊取用戶的上網(wǎng)賬號和密碼?;ヂ?lián)網(wǎng)上流傳著大量如何破解Wi-Fi的信息,在百度上搜索“Wi-Fi破解”,可以搜到高達2060000條相關(guān)信息,“Wi-Fi密碼破解軟件”、“Wi-Fi密碼破解教程”等等隨處可見。業(yè)內(nèi)人士表示,出現(xiàn)這種現(xiàn)象是因為無線局域網(wǎng)相對來說還是比較容易破解的。
上網(wǎng)賬號被破解只是Wi-Fi安全問題的一個方面,用戶個人信息被泄露則是更具有危險性的安全問題。“用戶通過Wi-Fi傳輸?shù)男畔⒈挥涗洝⒈唤孬@、被監(jiān)聽,諸如郵箱、銀行卡等網(wǎng)絡賬號密碼被盜取,這些都是有可能發(fā)生的。”魏亮說。
國外媒體CNET近日報道,微軟在一個在線數(shù)據(jù)庫中記錄了大量Wi-Fi設備的MAC地址和位置,包括手機以及筆記本電腦地址在內(nèi)的數(shù)據(jù),因為沒有妥善保存而導致所有人均可訪問。隨后,微軟立即宣稱已限制Wi-Fi位置數(shù)據(jù)庫訪問。
而在去年5月份,谷歌公司承認在過去四年里一直在利用“街景”(StreetView)技術(shù)收集公共Wi-Fi網(wǎng)絡上的個人在線活動信息。因為這一問題,谷歌被澳大利亞、德國等多國政府調(diào)查。
目前常見的Wi-Fi安全技術(shù)主要有三種,即WEP、TKIP以及WPA2。這些技術(shù)都是通過加密手段,防止無線信號被人截取。
但業(yè)內(nèi)人士稱,這三種安全機制雖屢經(jīng)修補,但都沒有從根本上解決安全問題。即使是現(xiàn)階段宣稱“最安全”的WPA2,本身仍存在“接入點(基站)缺乏獨立身份、接入點和后臺網(wǎng)絡設備需安全通道支撐、協(xié)議設計不完備”等問題。