自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(47)
  • 资源 (61)
  • 收藏
  • 关注

转载 移动终端WAPI证书快速下载并自动连接解决方案

在全球范围内,无线局域网(Wireless Local Area Networks,简称WLAN)安全标准有两个:一个是IEEE 802.11i安全标准,另一个是我国的无线局域网鉴别与保密基础结构(Wireless LAN Authentication and Privacy Infrastructure,简称WAPI)安全标准。尽管IEEE 802.11i安全技术经历了WEP、WPA、WPA2的演化,每一次都采用安全强度更高的密码算法,以提高安全性。然而,由于其单向认证(接入点缺乏独立身份,接入点认证终端

2017-05-12 11:55:19 8512 3

转载 以太网安全之企业网络的西电捷通TLSec解决方案

作为20世纪最伟大的发明之一,互联网已有30多年的历史。根据网络传输介质的不同,一般将网络分为有线网络和无线网络,其中有线网络中使用最广泛的是由以太网技术构建的局域网。而各种网络通信协议则是构成有线网络和无线网络的基础。迄今为止,以太网协议已经发展成为最通用的通信协议标准,基于该协议又形成了ISO/IEC 8802.3簇,以太网也被称作802.3网络。其中也包括以太网安全协议。目前,解决以太网链路层的安全技术标准包括两个,一个是由干国际标准化组织制定的ISO/IEC 8802.1ae标准,即MACSec,该

2017-05-12 11:48:26 888

转载 WAPI协议完整性测试之指定字段报文测试

WAPI技术已被国家标准采纳,标准号为GB 15629.11-2003/XG1-2006。各种终端产品是否严格依照WAPI国家标准实现,关键在于WAPI协议符合性测试的落地程度。WAPI协议符合性测试包含协议互通性测试和协议完整性测试。其中WAPI协议完整性测试的内容主要包括6类。近期,我们陆续介绍了WAI子类型报文、WAI头部字段报文的协议完整性测试,本期我们将重点分析指定字段报文的协议完整性测试要点、测试方法和步骤,以及容易遇到的问题。

2017-05-03 16:08:17 1375

转载 西电捷通:让安全对抗行走在安全体系框架中

很难想象,即使在目前发展正如日中天的网络安全行业,安全对抗的落地实施也有些举步维艰的意味。我们时常听到有人抱怨:企业的安全对抗很难开展,总是遇到各种问题,分工不明,权责不清,配合变成对抗,最后导致虎头蛇尾,甚至是执行难产,流于形式,实际作用甚微。安全对抗似乎成了一个不可触及的“天花板”。面对上述各种疑问和困境,作为一家成长型企业,西电捷通亦在思考:到底成长型企业内部整体安全体系工作该怎样开展,怎样做才能使其既有效执行,又事半功倍呢?只有弄明白这个问题,才能清楚地根据公司的实际需求,让安全工作为公司提供真正有

2017-05-03 16:03:38 616

转载 解析云计算时代密码安全协议模块:西电捷通AEC200

“云计算”概念进入中国十年来,它再也不是虚无缥缈的概念了,而是变成了实实在在的产业。据工信部最新预计,到2019年,我国云计算产业规模将达到4300亿元。云计算的发展势如破竹,前景喜人。不过,随着云计算应用的日益复杂,其安全问题变得异常“棘手”,而这一切的产生源于云计算独特的虚拟化的计算环境。基于此,各路安全厂商亦贴合前沿需求而不断研发新型的安全技术,西电捷通于2015年研发成功的“密码安全协议模块”,正是在这场云计算安全技术浪潮中一个基本单元,而绝大多数网络安全基础技术的开发、演进、迭代都离不开这一基本单

2017-05-03 16:01:32 1234

转载 企业部署WAPI无线网络的技术详析

最近某企业在建设无线办公网时,使用了一种高安全性的无线局域网鉴别与保密基础结构(Wireless LAN Authentication and Privacy Infrastructure ,简称WAPI)技术。这种WAPI采用三元对等架构,有助于提高内网的安全性,让我们具体来看一看WAPI技术是怎么进行安全防护的。

2017-05-03 15:59:28 3333

转载 西电捷通:面向安全协议套件的基线生成方法

在软件开发过程中,由于各种无法预测的原因出现,导致需求变更、进度和设计方案调整等情况发生,影响软件质量。为了有效地控制这些变更的版本,必须对软件进行配置管理。软件配置管理作为一种标识、组织和控制修改的技术,目标是让标识变更、控制变更、确保变更正确实现,并且向其他有关人员报告变更。可以说,软件配置管理是是软件开发重要的质量保证手段。而在软件配置管理中,基线管理又是非常重要和先进的管理方法。基线管理的最大益处在于,可以确保变更的可跟踪性,降低变更带来的风险。无论是微软还是思科,都贴合其产品特点制定了相应的基线管

2017-05-03 15:56:57 536

转载 西电捷通TISec远程访问技术应用实例

提到IP网络中的隧道技术,业界人士首先想到的是Internet 协议安全性,即IPSec(Internet Protocol Security,简称IPSec)协议。IPSec产生于1995年,是IETF(Internet Engineering Task Force,Internet工程任务组)的IPSec小组建立的一组IP安全协议集。IPSec定义了在网际层使用的安全服务,基于端对端的安全模式,在源 IP 和目标 IP 地址之间建立信任和安全性,其功能包括数据加密、对网络单元的访问控制、数据源地址验证、

2017-05-03 15:54:00 971

转载 西电捷通:一文读懂数字证书通用管理技术基础常识

如何在Internet上从技术上解决"我是谁"的问题,答案是“数字证书”。数字证书即“网络身份证”,用来在网络通信中识别通信各方的身份,就如同现实中我们每一个人都要拥有一张证明个人身份的身份证或驾驶执照一样,以表明我们的身份或某种资格。有了这张“网络身份证”,通过认证活动,就可以解决网上交易和结算中的安全问题,所以数字证书认证被普遍作为网络安全机制所采纳。由西电捷通公司研发的“数字证书通用管理技术”则在定义一个可通用的下发协议的框架下,让各种用户设备形成统一的应用接口,进而为数字证书认证提供了更多的便利性和

2017-05-03 15:50:01 758

转载 西电捷通解析物联网安全技术之鉴别技术

2016年,ISO/IEC JTC1/SC6工作组投票同意成立了一个关于低功率广域网(Low-Power Wide-Area Network,LPWAN)的研究小组,该研究小组是以用途多、消耗低、安全高的广域物联网的技术标准研究等为课题,这也预示着广域物联网的安全问题正在成为下一个技术风口。借此契机,笔者从广域网通信和短距离通信两个方面切入,谈谈日新月异的物联网技术之鉴别安全技术,即物联网关键技术RFID身份鉴别机制TRAIS和近场通信NFC身份鉴别机制NEAU,该两项技术皆由西电捷通研发。

2017-05-03 15:48:24 1051

转载 基于Windows 7环境的WAPI无线网络应用层控制实现

WAPI(Wireless LAN Authentication and Privacy Infrastructure,简称WAPI)中文全称是“无线局域网鉴别与保密基础结构”,它是一种无线局域网安全协议,也是国内首个自主创新提出的安全接入技术标准。与传统技术的单向认证不同,WAPI采用双向认证模式,可以有力保证传输的安全性。具体来说,WAPI安全系统采用公钥密码技术,鉴别服务器(Authentication Server,简称AS)负责证书的颁发、验证与吊销等步骤,而无线客户端与无线接入点(Access

2017-05-03 15:43:56 1415

转载 西电捷通:高效测试,从160小时中突围

在测试工作中,为确保最终交付物质量,有时难免会遇到一些特殊的测试场景,比如160小时的测试总时长。在这样超常规的测试场景中,如果继续使用常规的测试方法,结果只会费时费力,导致测试效率下降。那么,如何通过巧用高效测试工具,从160小时突围,实现高效测试?笔者通过针对西电捷通产品的一个测试实例,来阐述我们对于此类问题的思考和解决之道。也当作抛砖引玉,借此与业内同行探讨、切磋。

2017-05-03 15:37:57 513

转载 【转载】透视“专利恶霸”系列之三 2017年,专利恶霸的中国行动元年

如前所述,苹果几乎向所有手机通讯领域标准专利权人的诉求说“不”。不管是反击专利权人主张,还是主动挑战专利权人,苹果采取的手段大都非常激烈,甚至是疯狂的,苹果这样的反常举措让业内人士觉得莫名惊诧。苹果表现出的攻击性和侵略性让人非常担忧。苹果向相关专利权人发起的强烈反击或主动攻击早已形成套路,具体套路是“一回避、二拖延、三诉讼、四反垄断”,即首先不主动接触专利权人;若是被专利权人找上门来的话就假意谈判实则以各种理由拖延谈判;而在被起诉后通常会祭出全套大招,即不管是否占着理都会穷尽所有行政或司法手段,不仅仅是

2017-03-16 16:49:34 846

转载 【转载】透视“专利恶霸”系列之二 蜕变后的苹果有了新玩法

本节主要以苹果公司为样本,重点研究专利恶霸的成因,分析苹果如何以牺牲供应商/合作伙伴为代价来获取最佳条款、最大化毛利,重点分析苹果为了减少支付专利许可费,所采取的污名化专利权人、结构性削弱标准必要专利价值、系统性遏制专利权人权利等一系列行为,分析苹果多重矛盾的商业伦理表现,探讨以苹果公司为代表的专利恶霸们对技术创新、司法环境、通信产业、消费者等方面造成的影响和危害。

2017-03-16 16:47:32 1939

转载 【转载】透视“专利恶霸”系列之一 双重标准 吃相难看

2016年12月20日,苹果向Acacis和Conversant等9家诺基亚的 “盟友”公司(因为这些公司收购了诺基亚申请的大量专利)提出反垄断和反不正当竞争诉讼,苹果指控它们与诺基亚合谋,制定了一项“旨在从苹果和其他移动设备制造商手中敲诈高额收入”的计划,违反了标准必要专利的“fair, reasonable, and non-discriminatory terms”(公平、合理和无歧视,以下简称为FRAND)许可原则。从上文可知,苹果与诺基亚及其NPE“盟友”产生争端的根源在于:苹果拒绝向诺基亚支付全

2017-03-16 16:41:55 867

转载 西电捷通TISec支撑北京核心区配电网安全运行四年

随着中低压配电网快速发展,受条件所限,有些并不具备专线光纤通信条件的中低压配电网普遍采用了公网通信方式(GPRS/CDMA/TD-SCDMA/230MHz等)传输三遥指令。然而这种借助移动公共网络传输未保护IP数据方式的最大风险在于面临公共网络攻击,例如配网作业的遥测、遥信、遥控指令的被修改和重放,101协议传输过程、无线GPRS模块设备遭受攻击等。这些网络攻击行为严重时将影响用户的安全可靠供电,甚至存在通过子站终端入侵主站,造成更大范围破坏的安全威胁。为确保建设后的中低压配电网自动化系统的安全,保障电网安

2017-02-21 15:49:56 734

转载 WAPI协议完整性测试——WAI头部字段报文

无线局域网鉴别与保密基础结构WAPI是无线局域网安全协议。被应用到各种终端产品的WAPI协议是否符合各项技术参数,关键在于WAPI协议符合性测试的落地程度。WAPI协议符合性测试包含协议互通性测试和协议完整性测试。其中WAPI协议完整性测试的内容主要包括以下6类,上一期我们介绍了针对WAI子类型报文的协议完整性测试,本期我们重点介绍WAI头部字段报文的协议完整性测试要点、测试方法和步骤,以及测试中容易出现的高频问题。

2017-02-21 15:43:21 1328

转载 西电捷通:可信网络连接技术TCA和TNC架构对比

伴随着互联网的迅速普及,人们与网络的关系也越来越紧密,然而开放互联的互联网,也存在着很多不安全因素,恶意软件、木马病毒、黑客破坏等行为严重威胁着网络安全和人们的利益安全,需要一套完整的安全解决方案。可信网络连接技术在此背景下应运而生。可信网络连接技术通过利用身份鉴别、平台鉴别、完整性度量、访问控制等技术实现了安全连接。目前全球范围内主要的两大可信网络连接技术是:可信网络连接TNC(Trusted Network Connect,简称TNC)和可信连接架构TCA(Trusted Connect Archite

2017-02-21 15:40:05 3107

转载 iPhone手机连接WAPI调试方法和经验总结

近日一个朋友新入手一部iPhone 7,却一脸苦恼地跑来找我,说他的iPhone手机无法连接上家里的WAPI网络,他老婆的iPhone 6S也发生同样的问题,请我帮忙给看看。于是我这个半桶水专家就有模有样地带着抓包工具开始分析起问题。

2017-02-21 15:30:58 5664 2

转载 西电捷通: Windows LWF驱动如何兼容TISec客户端

LWF驱动(Lightweight Filter,简称LWF)是微软Windows操作系统NDIS(Network Driver Interface Specification,简称NDIS) 6.0 引入的一种新型网络过滤驱动。LWF驱动具有更加出色的平台兼容性,甚至可以支持Windows 10,因此成为微软力荐的网络驱动实现方式,并且由此得到广泛的应用。而TISec即IP网络安全可信技术(Trust of IP Security,TISec)是一项用来保护 IP 通信安全的协议技术,系西电捷通三元对等安

2017-02-21 15:27:13 1852

转载 WAPI:为无线局域网WLAN安全而生

无线局域网WLAN其应用领域不断拓展,无线接入所具有的前所未有的连接性和自动化能够为人们带来巨大的便利和商机。与此同时,在信息安全形势日益严峻的移动互联时代,WLAN安全问题始终是导致无线局域网市场无法拓展企业、行业高端客户的第一道屏障。随着下一代威胁和攻击手段不断升级, 将给无线局域网安全持续带来巨大威胁和挑战。本文将接着上一篇关于电信诈骗的关键问题“无线局域网安全”的分析,进一步针对中国自主的WAPI技术进行分析与探究。

2017-02-20 17:09:13 2001

转载 从WLAN的安全威胁 西电捷通解析电信诈骗技术症结

从WLAN的安全威胁 西电捷通解析电信诈骗技术症结互联网的无线接入已经成为大趋势,其中无线局域网WLAN以其使用方便、组网灵活、可扩展性好、成本低等优点,成为互联网特别是移动互联网接入首选的接入融合点,更成为了重要的移动互联服务和业务融合点。也正是因此,WLAN安全问题已成为国家和企业以及个人在下一个移动互联网高速发展阶段最应重视的问题之一。本文将接着上一篇关于电信诈骗的讨论,重点针对电信诈骗中的WLAN安全问题进一步分析,并给出建设性的安全防护建议。

2017-02-20 17:06:12 940

转载 西电捷通探究电信诈骗的关键问题与应对策略

西电捷通探究电信诈骗的关键问题与应对策略伴随着互联网与移动网的融合,移动互联网变得更加开放。与此同时,伴随着新型的移动互联网服务模式的出现,移动互联网的安全问题也出现了新的形式及特点。如今,移动互联网遭受到的攻击已严重影响了人们的隐私安全、信息安全,甚至危及国家安全,造成重大社会影响。本文重点以目前现有的移动互联网存在的电信诈骗问题为切入点,一步步详细分析其原因和应对策略。后续笔者将会针对电信诈骗中的关键问题另行它文进行分析。

2017-02-20 17:00:24 1602

转载 西电捷通TISec协议一致性自动化测试框架设计与实现

IP安全可信技术TISec是基于西电捷通三元对等安全架构TePA的安全技术,通过双向鉴别、加解密、密钥管理、隧道等一系列创新技术,构建网络任意两个节点之间逻辑链路的安全、可信连接,同时具有跨共享网络或公共网络的身份鉴别、加解密和封装专用网络的扩展能力,其中,网络接入安全包括鉴别接入网络节点的身份合法性和鉴别其平台的可信;数据传输安全则包括保障数据在传输过程中的机密性、完整性和抗重放性等。TISec协议实现一致性测试是验证协议程序是否实现协议规范所描述的功能,是保证协议实现质量的一个必需而且十分重要的手段。T

2017-02-20 16:38:03 722

转载 怎么接入WAPI网络防止被蹭网

自从有了各种破解Wi-Fi密码的软件之后,笔者家里的Wi-Fi密码不管怎么设置,设置得多么复杂,总是会被别人破解,甚至有时一些蹭网的人会下载电影或者在线看电影,家里的网速被拖慢很多,被逼得实在没办法,只能一次又一次地更改无线网络密码。相信很多人也遇到过这种情况。而且如果别人随便就能接入我们家的无线网络,那么可想而知通过攻击获取我们的信息有多容易,哪天被盗号、盗银行卡号密码也不一定了。经过一番搜索,尝试了多种方法无果,其间也看到有一些讲无线局域网安全技术的文章,有人推荐WAPI技术,稍做研究决定试一试,所以

2017-02-20 16:16:24 9274 1

转载 透过管理帧保护看WAPI协议安全性

无线局域网WLAN的安全机制有两种,一种是基于IEEE 802.11系列标准的RSNA,另一种是基于三元对等安全架构TePA国际标准的无线局域网鉴别与保密基础结构WAPI。WLAN网络安全本质上是对各种帧的保护。WLAN帧按功能不同主要分为三类:数据帧、控制帧和管理帧。数据帧好比802.11的驮马,负责在工作站点之间传输数据。不同网络环境的数据帧会有所差异。与数据帧搭配使用的帧就是控制帧,其负责控制对共享媒体的访问、信道的取得以及载波监听的维护,并在收到数据时予以正面的应答,借此促进工作站之间数据传输的可

2017-02-20 16:01:46 3080

转载 西电捷通:可信网络连接之平台鉴别PAI工程化解析

平台鉴别基础设施PAI作为TCA技术体系的核心组件之一,提供平台鉴别安全服务。具体来说,PAI协议从理论到应用转化,必须以灵活的策略作为支撑,策略的作用在于为平台提供评估要求及准则,实现协议与具体网络评估的有机结合。策略包括平台完整性评估策略(简称评估策略)和平台完整性配置保护策略(简称配置保护策略),本文旨在研究配置保护策略的相关技术,以提供有效、可行的工程化配置保护策略实施方案。

2017-02-20 15:10:47 729

转载 西电捷通TISec解决方案保障配电网通信安全

智能电网是“中国制造2025战略”的重点突破领域。智能电网是一种高度自动化的数字化电网,在开放系统和共享信息模式的基础上,可以无线/有线通信系统、自动控制系统以及分布式智能设备等,实现电网中各部分的协调和实时互动,以达到优化电网的管理和运营目的。作为智能电网的组成部分——配电网,在使用无线通信网络进行“三遥“(遥测、遥信、遥控)管理时,由于无线通信网络的开放性,往往会因此遭受非法用户获取、篡改数据,导致配电网络运行出现故障。通过在配电网引入IP安全可信TISec(Trust ofIP Security,简称

2017-02-20 14:46:25 895

转载 透过IP端到端身份互信测试 解读西电捷通TISec 技术

TISec技术的核心功能是在IP端到端之间建立了身份互信和数据传输安全。 身份互信一项,包含身份鉴别和平台鉴别,其中身份鉴别采用TePA技术,而平台鉴别使用平台鉴别基础结构(Platform Authentication Infrastructure,PAI)协议。在数据传输安全方面,TISec技术采用隧道通用封装 (Tunnel Universal Encapsulating ,TUE)协议,该协议主要为IP协议分组提供完整性、机密性、抗重放攻击等安全服务。本测试实战将选择IP端到端身份互信的建立功能进行

2017-02-20 11:28:34 543

转载 WAPI协议完整性测试解析系列(之一)WAI子类型的协议完整性测试

无线局域网鉴别与保密基础结构WAPI是无线局域网安全协议。被应用到各种终端产品的WAPI协议是否符合各项技术参数,关键在于WAPI协议符合性测试的落地程度。WAPI协议符合性测试包含协议互通性测试和协议完整性测试。具体来说,协议互通性测试主要检测设备正确处理正常协议数据的能力,而协议完整性测试则围绕设备正确处理异常协议数据的能力进行检测。从根本上讲,WAPI协议完整性检测的推出对于产品的互通性和性能提出了更高要求,进而促进了WAPI产品功能更加完备。尽管WAPI协议完整性检测工作已在测试机构开展多年,不过

2017-02-20 11:12:37 3050

转载 物联网技术西电捷通TRAIS符合性检测系统的应用研究

为配合实施国家无线电管理局关于加强无线电微功率产品的管理战略,进一步形成支撑无线电管理部门管控微功率设备的技术手段,打造完整产业链,拉动产业有序化和规模化增长,早在2012年,天津市无线电监测站即联合西电捷通公司开展了TRAIS检测系统研制及测试方法标准化工作,以支撑天津市无线电监测站成为国内首个具备开展TRAIS符合性检测业务能力的单位,并且通过利用研发成果进行检测业务示范,以满足物联网产业迫切的安全需求和国家的安全战略管理需要。

2017-02-20 11:03:55 825

转载 西电捷通:TISec系统的高可用性架构

无论是传统办公虚拟专用网络VPN(Virtual Private Network,VPN)、工业物联网数据安全传输还是云服务网络层安全应用,TISec技术均是网络安全基础服务的提供者。而这一切归功于TISec的高可用性。具有高可用性的TISec系统,让用户快速构建企业级业务应用VPN更简单,本文将全面介绍TISec系统高可用性技术方案。

2017-02-20 10:14:53 786

转载 WAPI安全协议检测系统测试分析

无线局域网鉴别与保密基础结构WAPI是无线局域网安全协议,也被列为多种检测的测试项目。自联盟成员西电捷通研发WAPI技术以来,我们在密切跟踪WAPI安全技术的基础上,按照协议的技术特点将其工程实践化,而且,基于对WAPI安全协议的深刻理解,我们对WAPI安全协议的检测形成了一套系统方法,并研发了WAPI安全协议检测系统,如何保障WAPI安全协议检测系统测试的准确性和稳定性将是测试工作的核心。

2017-02-20 10:04:11 1725

转载 西电捷通完整性测试技术与网络安全协议检测系统互操作

随着网络安全协议定义和实现的复杂化,以及攻击手段、探测技术的不断提高,因协议交互一方出错而引发对端设备异常的情况时有发生。对此“完整性测试技术”正好可以解决这类情况。原因是“完整性测试技术”涵盖了协议报文文法和行为模型,它不仅包括输入数据验证层面,而且还渗透于更深层次的协议功能逻辑层面,是一种更加完备、更为彻底的协议安全与健壮性测试技术。目前这种“完整性测试技术”已在西电捷通所开发/联合开发的多个安全协议检测系统中得到应用,并且彰显出优良的安全防护效果。

2017-02-17 17:51:15 476

转载 西电捷通详解可信网络连接TCA技术

随着信息化的发展,网络安全的问题变得异常突出。传统网络连接仅仅建立在身份鉴别的基础上,它的脆弱性主要体现在缺少对设备平台进行安全状态评估,无法保障网络中的设备平台的安全可信。在全国信息安全标准化技术委员会(SAC/TC 260)的指导下,由北京工业大学、西电捷通、瑞达信息等国内数十家企业联合起草的可信连接架构国家标准经过近五年的标准化推进,于2013年由国家质量监督检验检疫总局、国家标准化管理委员会批准发布,标准号为GB/T 29828-2013《信息安全技术可信计算规范 可信连接架构》。该标准采纳西电捷通

2017-02-17 17:44:40 2623

转载 IP网络安全可信技术西电捷通TISec应用场景详解

TISec(IP网络安全可信技术,Trust of IP Security,简称TISec)是一项用来保护 IP 协议的的安全技术,也是西电捷通三元对等鉴别安全架构在IP安全领域的应用实例。它最大的特点是通过对流经网络的每个 IP 数据包进行身份验证和加密,在网络层为IP协议提供安全服务,进而解决数据完整性、安全性、抗重放、节点身份鉴别等隐患。

2017-02-17 17:08:50 767

转载 IP网络安全可信技术西电捷通TISec技术 让TCP/IP协议更安全

互联网协议以TCP/IP协议最为人们所熟知。从1973年开始,TCP/IP成为整个互联网的核心协议。不过,随着网络技术的迅速发展,互联网的应用场景日益复杂,TCP/IP协议暴露出不少安全方面的短板,诸如IP伪造欺骗、数据完整性、隐私性遭到破坏、通信节点平台不可信等安全问题不绝于耳。基于此,1995年基于对等实体鉴别机制的IPsec诞生,以解决TCP/IP中最基础的IP协议安全问题。时至今日,尽管IPsec协议已经演进至第三版,不过因为受制于历史遗留和其自身的安全架构设计问题,IPsec协议所提供的功能性和安

2017-02-17 16:34:52 1125

转载 白盒测试在西电捷通平台鉴别通用组件PAI中的应用

平台鉴别通用组件是可信网络连接的核心基础组件,提供包含平台身份鉴别和完整性评估在内的平台鉴别安全服务,可被三元对等(Tri-elementPeer Architecture, TePA)网络安全技术架构下的其他网络安全协议套件集成,构建更高安全级别的安全可信网络产品。由此可见,平台鉴别通用组件未来应用前景非常广泛,团队上下均非常重视,可以说对于推动公司技术进步意义深远。接到平台鉴别通用组件测试任务后,刚开始内心有些小激动,不过更多时候感受到的是责任。平台鉴别通用组件是一个公共模块,本身不能运行,无法应用

2017-02-14 11:40:02 506

原创 高速通用密码卡之西电捷通综合性测试分析

密码及其安全协议技术已成为网络安全和信息安全的重要基础,在商用信息安全领域,过去被大多数核心密码设备所采用的PCI密码卡,由于其规范定义的总线速度最高只有133MB/s,性能随之受限,已无法满足大型企业网络宽带快速发展的趋势,PCI-E高速密码卡的出现解决了这一问题,因其算法处理速度更快,正在逐步替代PCI。本文描述了对西电捷通自主研发的高速通用密码卡的综合性测试过程及其结果。

2017-01-16 11:41:57 1420

原创 网络安全可视化系列谈:西电捷通基于安全协议分析的可视化

导读:刚刚过去的2016年国家网络安全宣传周,以“网络安全为人民,网络安全靠人民”的主题吸引了近百家企业参与,盛况空前。万物互联时代,安全是制约其良性、可持续发展的重要因素之一。而在网络安全可视化领域,一些专业人士已不再满足于“地图炮”为内部安全管理提供的直观感受,转而探索公众更易理解的方式,《首席安全技术官》开辟“网络安全可视化系列谈”栏目,请到西电捷通安全可视化团队专家解读:基于安全协议分析的网络安全可视化的原理和工程实现。

2016-12-13 16:00:53 846

美国专利申请IDS如何成功落地?西电捷经验分享

提起赴美申请专利,常规作法是委托国内专利代理机构通过国外专利代理机构来落地,其间IDS贯穿于美国专利申请各个环节。IDS是指发明人、专利权人在美国申请过程中有义务诚实地以IDS形式告知美国专利局审查员,在专利申请前及申请期间,其所知道的与申请有关的重要信息,包括已经列入专利说明书中的现有技术,以协助美国专利局审查员进行审查。 那么,对于美国专利IDS义务,何时需要履行?如未履行或未及时履行的会产生何后果呢?如何科学高效快捷的履行?

2017-02-10

【案例分享】北京核心区配电网西电捷通TISec解决方案

随着中低压配电网快速发展,受条件所限,有些并不具备专线光纤通信条件的中低压配电网普遍采用了公网通信方式(GPRS/CDMA/TD-SCDMA/230MHz等)传输三遥指令。然而这种借助移动公共网络传输未保护IP数据方式的最大风险在于面临公共网络攻击,例如配网作业的遥测、遥信、遥控指令的被修改和重放,101协议传输过程、无线GPRS模块设备遭受攻击等。这些网络攻击行为严重时将影响用户的安全可靠供电,甚至存在通过子站终端入侵主站,造成更大范围破坏的安全威胁。为确保建设后的中低压配电网自动化系统的安全,保障电网安全稳定运行,北京某电力公司经过充分的实地调研、方案论证和模拟测试后,最终决定采用西电捷通的网络层IP安全可信技术(Trust of IP Security,简称TISec)技术,从而对配网无线通信进行安全加固,实现终端安全接入和通信安全传输,保障北京电力配网业务安全可靠运行。TISec技术自2013年接入北京某电力公司配电通信网络层安全系统以来,已安全稳定运行四年。

2017-02-10

WAPI协议完整性测试——WAI头部字段报文

无线局域网鉴别与保密基础结构WAPI是无线局域网安全协议。被应用到各种终端产品的WAPI协议是否符合各项技术参数,关键在于WAPI协议符合性测试的落地程度。WAPI协议符合性测试包含协议互通性测试和协议完整性测试。其中WAPI协议完整性测试的内容主要包括6类,上一期我们介绍了针对WAI子类型报文的协议完整性测试,本期我们重点介绍WAI头部字段报文的协议完整性测试要点、测试方法和步骤,以及测试中容易出现的高频问题。

2017-02-10

可信网络连接技术西电捷通TCA和TCG TNC架构研究

伴随着互联网的迅速普及,人们与网络的关系也越来越紧密,然而开放互联的互联网,也存在着很多不安全因素,恶意软件、木马病毒、黑客破坏等行为严重威胁着网络安全和人们的利益安全,需要一套完整的安全解决方案。可信网络连接技术在此背景下应运而生。可信网络连接技术通过利用身份鉴别、平台鉴别、完整性度量、访问控制等技术实现了安全连接。目前全球范围内主要的两大可信网络连接技术是:可信网络连接TNC(Trusted Network Connect,简称TNC)和可信连接架构TCA(Trusted Connect Architecture,简称TCA)。TNC是由2004年可信计算组织(Trusted Computing Group,简称TCG)成立的可信网络连接分组(Trusted Network Connection Sub Group,TCG-SG)负责研究提出,TCA是2007年由中国可信计算标准网络组组长单位西电捷通主导研究提出。

2017-02-10

iPhone手机连接WAPI调试方法和经验总结

近日一个朋友新入手一部iPhone 7,却一脸苦恼地跑来找我,说他的iPhone手机无法连接上家里的WAPI网络,他老婆的iPhone 6S也发生同样的问题,请我帮忙给看看。于是我这个半桶水专家就有模有样地带着抓包工具开始分析起问题。

2017-02-10

Windows LWF驱动如何兼容西电捷通TISec客户端

LWF驱动(Lightweight Filter,简称LWF)是微软Windows操作系统NDIS(Network Driver Interface Specification,简称NDIS) 6.0 引入的一种新型网络过滤驱动。LWF驱动具有更加出色的平台兼容性,甚至可以支持Windows 10,因此成为微软力荐的网络驱动实现方式,并且由此得到广泛的应用。而TISec即IP网络安全可信技术(Trust of IP Security,TISec)是一项用来保护 IP 通信安全的协议技术,系西电捷通三元对等安全架构在IP安全领域的技术应用。当TISec客户端使用LWF驱动用加密方式传输网络数据时, IP数据的完整性和机密性不仅得以高强度保护,而且IP数据的传输效率相比之前也有明显的提升。

2017-02-10

( 透过员工离职探寻人力资源制度优化策略——西电捷通人力资源研究

人员出现离职,这对任何企业来说都是损失,但在态势已不可逆的情况下,如何将损失降低到最小,甚至将其转变为企业的另一种财富,还是很值得探讨和研究的。来自西电捷通的资深HR,将参照一些前沿企业在离职人员关系维护方面的做法,结合西电捷通的实践经验,对离职人员的关系维护进行探究分析,分享经验,供HR们学习参考。

2017-01-19

高速通用密码卡之西电捷通综合性测试分析

密码及其安全协议技术已成为网络安全和信息安全的重要基础,在商用信息安全领域,过去被大多数核心密码设备所采用的PCI密码卡,由于其规范定义的总线速度最高只有133MB/s,性能随之受限,已无法满足大型企业网络宽带快速发展的趋势,PCI-E高速密码卡的出现解决了这一问题,因其算法处理速度更快,正在逐步替代PCI。本文描述了对西电捷通自主研发的高速通用密码卡的综合性测试过程及其结果。

2017-01-16

基于智能电网的西电捷通TISec安全加固解决方案

作为智能电网的组成部分——配电网,在使用无线通信网络进行“三遥“(遥测、遥信、遥控)管理时,往往会因此遭受非法用户获取、篡改数据,导致配电网络运行出现故障。通过在配电网引入由西电捷通公司研发的IP安全可信TISec技术,可以实现安全可信和强有力的身份安全、信息数据安全,从而解决配电网通信及网络安全问题。

2016-12-16

基于协议一致性自动化测试的西电捷通TISec框架设计与实现

IP安全可信技术(Trust of IP Security,TISec)是基于西电捷通三元对等安全架构(Tri-element Peer Architecture,TePA)的安全技术,通过双向鉴别、加解密、密钥管理、隧道等一系列创新技术,构建网络任意两个节点之间逻辑链路的安全、可信连接,同时具有跨共享网络或公共网络的身份鉴别、加解密和封装专用网络的扩展能力,其中,网络接入安全包括鉴别接入网络节点的身份合法性和鉴别其平台的可信;数据传输安全则包括保障数据在传输过程中的机密性、完整性和抗重放性等。

2016-12-14

怎么接入WAPI网络防止被蹭网

自从有了各种破解Wi-Fi密码的软件之后,笔者家里的Wi-Fi密码不管怎么设置,设置得多么复杂,总是会被别人破解,甚至有时一些蹭网的人会下载电影或者在线看电影,家里的网速被拖慢很多,被逼得实在没办法,只能一次又一次地更改无线网络密码。相信很多人也遇到过这种情况。而且如果别人随便就能接入我们家的无线网络,那么可想而知通过攻击获取我们的信息有多容易,哪天被盗号、盗银行卡号密码也不一定了。 经过一番搜索,尝试了多种方法无果,其间也看到有一些讲无线局域网安全技术的文章,有人推荐WAPI技术,稍做研究决定试一试,所以购买了一台WAPI路由器,价格还算亲民。设置成功后,终于完美地解决了这个问题,详细过程是这样的。

2016-12-14

可信计算技术系统谈:西电捷通平台鉴别PAI工程化研究

可信计算技术目前已成为国家信息安全领域的发展重点,可信网络连接作为可信计算技术体系的组成部分,目的是实现网络接入设备与准入设备之间的平台互信,防止不可信设备接入到应用网络。西电捷通于2007年提出可信网络安全连接解决方案——可信连接架构TCA,并于2013年被国家标准采纳发布为GB/T 29828-2013 。平台鉴别基础设施PAI作为TCA技术体系的核心组件之一,提供平台鉴别安全服务。具体来说,PAI协议从理论到应用转化,必须以灵活的策略作为支撑,策略的作用在于为平台提供评估要求及准则,实现协议与具体网络评估的有机结合。策略包括平台完整性评估策略(简称评估策略)和平台完整性配置保护策略(简称配置保护策略),本文旨在研究配置保护策略的相关技术,以提供有效、可行的工程化配置保护策略实施方案。

2016-12-14

透过管理帧保护看WAPI协议安全性

无线局域网(Wireless Local Area Network,WLAN)的安全机制有两种,一种是基于IEEE 802.11系列标准的RSNA,另一种是基于三元对等安全架构(Tri-element Peer Architecture,TePA)国际标准的无线局域网鉴别与保密基础结构(WLAN authentication and privacy infrastructure,WAPI)。WLAN网络安全本质上是对各种帧的保护。WLAN帧按功能不同主要分为三类:数据帧、控制帧和管理帧。数据帧好比802.11的驮马,负责在工作站点之间传输数据。不同网络环境的数据帧会有所差异。与数据帧搭配使用的帧就是控制帧,其负责控制对共享媒体的访问、信道的取得以及载波监听的维护,并在收到数据时予以正面的应答,借此促进工作站之间数据传输的可靠性。管理帧主要负责加入或退出无线网络,以及处理接入点之间连接的各种参数配置及转移事宜。

2016-12-14

物联网技术西电捷通TRAIS符合性检测系统的应用研究

于产业应用对RFID空中接口安全的需求不断增加和明确,亟需安全机制的保障,我国在近年来加紧制定并相继颁布了多项RFID领域的国家标准,包括800/900MHz、2.45GHz频段RFID空中接口和测试国家标准等,由西电捷通公司研发的RFID空中接口安全(Tag And Reader Air Interface Security,简称TRAIS)技术被标准采纳,成为保障RFID空口安全的基础机制,相关产业在国家标准的指导下也逐渐趋于规模化、规范化。

2016-12-13

HR前沿系列谈:西电捷通资深HR谈HRBP

HRBP,这个词这几年的活跃度很高,或常出于企业管理者、人力资源从业者的口中,或多现于国内人力资源相关的言论与文稿中,一些讲座与培训亦以此为题进行讨论交流。那么,它到底是何方神圣呢?来自西电捷通的资深HR,将用通俗易懂的表述方式,带你去揭开笼罩在HRBP身上的那层神秘面纱,一探究竟。

2016-12-13

基于IP端到端身份互信测试的西电捷通TISec技术研究

TISec技术的核心功能是在IP端到端之间建立了身份互信和数据传输安全。 身份互信一项,包含身份鉴别和平台鉴别,其中身份鉴别采用TePA技术,而平台鉴别使用平台鉴别基础结构(Platform Authentication Infrastructure,PAI)协议。在数据传输安全方面,TISec技术采用隧道通用封装 (Tunnel Universal Encapsulating ,TUE)协议,该协议主要为IP协议分组提供完整性、机密性、抗重放攻击等安全服务。本测试实战将选择IP端到端身份互信的建立功能进行验证。

2016-12-13

无线局域网安全协议WAPI之检测系统测试研究

无线局域网鉴别与保密基础结构(WLAN Authentication and Privacy Infrastructure,WAPI)是无线局域网安全协议,也被列为多种检测的测试项目。自联盟成员西电捷通研发WAPI技术以来,我们在密切跟踪WAPI安全技术的基础上,按照协议的技术特点将其工程实践化,而且,基于对WAPI安全协议的深刻理解,我们对WAPI安全协议的检测形成了一套系统方法,并研发了WAPI安全协议检测系统,如何保障WAPI安全协议检测系统测试的准确性和稳定性将是测试工作的核心。

2016-12-13

WAPI协议完整性测试解析系列(之一)WAI子类型的协议完整性测试

无线局域网鉴别与保密基础结构(WLAN Authentication and Privacy Infrastructure, WAPI)是无线局域网安全协议。被应用到各种终端产品的WAPI协议是否符合各项技术参数,关键在于WAPI协议符合性测试的落地程度。WAPI协议符合性测试包含协议互通性测试和协议完整性测试。具体来说,协议互通性测试主要检测设备正确处理正常协议数据的能力,而协议完整性测试则围绕设备正确处理异常协议数据的能力进行检测。从根本上讲,WAPI协议完整性检测的推出对于产品的互通性和性能提出了更高要求,进而促进了WAPI产品功能更加完备。

2016-12-13

基于安卓手机的WAPI证书安装使用详解

无线局域网鉴别与保密基础结构(WLAN Authentication and Privacy Infrastructure,WAPI)技术经过多年发展,已经形成技术体系,本文重点基于安卓手机,详解WAPI证书安装使用过程。

2016-12-13

人力资源中有趣的“数学”——西电捷通人力资源研究

人力资源与数学,看似两个不甚相关的学科领域,却有了越来越多的交集。在人力资源管理中,各种数据的统计与分析,正在被挖掘出更多创新思路,同时赋予更多新型应用。来自西电捷通的资深HR,以多年的人力资源管理实战经验,和你一起探究人力资源管理中的那些易被忽视,但却“有趣”和实用的数据分析与应用。

2016-12-12

西电捷通完整性测试技术与网络安全协议检测系统互操作

随着网络安全协议定义和实现的复杂化,以及攻击手段、探测技术的不断提高,因协议交互一方出错而引发对端设备异常的情况时有发生。对此“完整性测试技术”正好可以解决这类情况。原因是“完整性测试技术”涵盖了协议报文文法和行为模型,它不仅包括输入数据验证层面,而且还渗透于更深层次的协议功能逻辑层面,是一种更加完备、更为彻底的协议安全与健壮性测试技术。目前这种“完整性测试技术”已在西电捷通所开发/联合开发的多个安全协议检测系统中得到应用,并且彰显出优良的安全防护效果。

2016-12-12

IP网络安全可信技术西电捷通TISec应用场景详解

TISec作用于IP层,支持IPv4/IPv6的IP网络体系架构,能够满足更多的应用协议安全保护,最大化符合IP网络安全通信需求和用户利益。无论是端点鉴别协议、数据封装,还是数据转交,TISec从协议设计层面克服以往IP安全协议的诸多问题,从而满足多层次应用场景的IP数据安全需求。

2016-12-12

以太网安全技术系列之:TLSec基于证书的鉴别协议分析

由于技术局限性,通过应用层安全技术无法有效保护以太网连接安全。西电捷通公司从网络底层协议安全入手研发出以太网安全技术—TLSec,它通过引入在线可信第三方实现请求者和控制器的双向身份鉴别,保证合法用户接入合法网络。本文通过网络数据包捕获的方式,对TLSec技术体系中基于证书的鉴别协议进行剖析,展示TLSec如何在底层协议层面为以太网提供安全保障。

2017-07-10

WAPI证书密钥的安全存储及应

无线网络安全的核心是保障数据传输和身份鉴别的安全,而密钥的安全存储则是保障数据传输加密性的重要基础条件。为了提高WAPI设备的私钥存储/管理的安全性,西电捷通的产品添加了密码安全协议模块,使得私钥无法被轻易获取,进而使证书的安全性有了可靠保证。

2017-07-08

协议栈自动化测试研究

协议栈的自动化测试缺乏通用工具和方法,西电捷通公司通过自主研发配套的协议测试框架,并嵌入Python脚本,实现了协议栈自动化测试。

2017-07-08

西电捷通:可信网络连接架构TCA的实现及其应用分析

随着计算机网络的深度应用,最突出的威胁是:恶意代码攻击、信息非法窃取、数据和系统非法破坏,其中以用户秘密信息为目标的恶意代码攻击超过传统病毒成为最大安全威胁,这些安全威胁的根源在于缺乏体系架构层次的计算机的恶意代码攻击免疫机制,导致无法实现计算网络平台安全、可信赖地运行。可信网络连接就在此背景下提出的一种技术理念,它通过建立一种特定的完整性度量机制,使网络接入时不仅对用户的身份进行鉴别,还可提供对平台鉴别,就是基于平台完整性度量进行评估具备对不可信平台的程序代码建立有效的防治方法和措施。本文根据我国已有的可信网络连接国家标准给出可信连接架构TCA的实现及其相关的支撑技术,最后探讨了可信连接架构TCA技术的应用范围。

2017-05-26

移动终端WAPI证书快速下载并自动连接解决方案

采用双向认证的WAPI技术,终端和接入端都需要安装身份证书,以确保合法用户接入合法网络。不过,终端连接网络必须安装证书,这让“小白”用户难以操作,证书怎样下载和安装都是问题。为此,西电捷通设计出一套移动终端WAPI证书快速下载并自动连接的解决方案。

2017-05-12

基于以太网安全之企业网络的西电捷通TLSec解决方案.

长期以来,以太网生态系统的安全性饱备受挑战,诸如非法入侵、数据篡改、数据窃听、重放攻击、中间人攻击等安全威胁不时出现。本文将介绍如何基于TLSec技术实现网络的安全接入及保密通信,从而解决上述以太网安全威胁。

2017-05-12

基于西电捷通安全对抗与安全体系框架的结合研究

安全对抗似乎成了一个不可触及的“天花板”。面对上述各种疑问和困境,作为一家成长型企业,西电捷通亦在思考:到底成长型企业内部整体安全体系工作该怎样开展,怎样做才能使其既有效执行,又事半功倍呢?只有弄明白这个问题,才能清楚地根据公司的实际需求,让安全工作为公司提供真正有效的帮助。本文将结合西电捷通的实践探索和认识,站在安全部门的角度来分享西电捷通公司开展安全对抗工作的一些思路。

2017-05-03

WAPI协议完整性测试之指定字段报文测试

WAPI技术已被国家标准采纳,标准号为GB 15629.11-2003/XG1-2006。各种终端产品是否严格依照WAPI国家标准实现,关键在于WAPI协议符合性测试的落地程度。WAPI协议符合性测试包含协议互通性测试和协议完整性测试。近期,我们陆续介绍了WAI子类型报文、WAI头部字段报文的协议完整性测试,本期我们将重点分析指定字段报文的协议完整性测试要点、测试方法和步骤,以及容易遇到的问题。

2017-05-03

基于云计算的密码安全协议模块西电捷通AEC200研究

“云计算”概念进入中国十年来,它再也不是虚无缥缈的概念了,而是变成了实实在在的产业。据工信部最新预计,到2019年,我国云计算产业规模将达到4300亿元。云计算的发展势如破竹,前景喜人。不过,随着云计算应用的日益复杂,其安全问题变得异常“棘手”,而这一切的产生源于云计算独特的虚拟化的计算环境。基于此,各路安全厂商亦贴合前沿需求而不断研发新型的安全技术,西电捷通于2015年研发成功的“密码安全协议模块”,正是在这场云计算安全技术浪潮中一个基本单元,而绝大多数网络安全基础技术的开发、演进、迭代都离不开这一基本单元。其实,除了云计算,在物联网、可信计算等场景,都有“密码安全协议模块”的身影,本文我们将全面阐述适用于网络七层协议的“密码安全协议模块”AEC200产品。

2017-05-03

基于美国专利PTA的西电捷通经验总结

在全球范围内,各国发明专利的保护期限皆为自专利申请日起20年。对于全球各国来说,20年的保护期限属于刚性规定,无法调整,亦不能变更。不过,在拥有最前沿的专利保护系统的美国,有一项专利期限调整制度(Patent Term Adjustment, 简称PTA),让20年的保护期限有了一定伸缩的可能性。西电捷通自2005年首次踏上美国专利申请之路,在磕磕绊绊中与PTA产生不少交集,并且由此积累了一定的认知和理解。下文中,我们将分享一些发现,希望为更多中国公司赴美申请专利开辟更广阔的思路。

2017-05-03

企业部署WAPI无线网络的技术详析

最近某企业在建设无线办公网时,使用了一种高安全性的无线局域网鉴别与保密基础结构(Wireless LAN Authentication and Privacy Infrastructure ,简称WAPI)技术。这种WAPI采用三元对等架构,有助于提高内网的安全性,让我们具体来看一看WAPI技术是怎么进行安全防护的。

2017-05-03

HR前沿系列谈:西电捷通资深HR谈互联网+时代,企业培训的新方略

如今,随着互联网的不断升级和发展,互联网思维已然渗透到各个领域,站在“互联网+”风口下的人力资源管理正在发生着巨大的变革。过去几年,西电捷通HR团队亦在探索如何融合这一风口,尝试将互联网思维用于人力资源管理六大模块,力图解决传统人力资源管理所面对的种种困境。那么付诸实践后的结果如何呢?为此,我们专门进行了跟踪调查,数据表明,在吸收融合互联网思维之后,员工对于人力资源管理职能的整体满意度的确有了明显提高,满意度上升3个百分点。接下来,让我们以“培训”为例,具体谈一谈在互联网+时代企业培训的五种新方略。

2017-05-03

基于西电捷通网络安全协议套件的基线生成方法的探索

在软件开发过程中,软件配置管理是是软件开发重要的质量保证手段。而在软件配置管理中,基线管理又是非常重要和先进的管理方法。基线管理的最大益处在于,可以确保变更的可跟踪性,降低变更带来的风险。无论是微软还是思科,都贴合其产品特点制定了相应的基线管理策略,西电捷通也不例外。作为一家专注于网络安全协议技术研发的成长型企业,西电捷通将谈一谈面向安全协议套件的基线生成方法。

2017-05-03

基于西电捷通网络安全协议技术高效测试方法的探索

在测试工作中,为确保最终交付物质量,有时难免会遇到一些特殊的测试场景,比如160小时的测试总时长。在这样超常规的测试场景中,如果继续使用常规的测试方法,结果只会费时费力,导致测试效率下降。那么,如何通过巧用高效测试工具,从160小时突围,实现高效测试?笔者通过针对西电捷通产品的一个测试实例,来阐述我们对于此类问题的思考和解决之道。也当作抛砖引玉,借此与业内同行探讨、切磋。

2017-04-05

物联网技术系列谈:西电捷通解析物联网安全技术之鉴别技术

2016年,ISO/IEC JTC1/SC6工作组投票同意成立了一个关于低功率广域网(Low-Power Wide-Area Network,LPWAN)的研究小组,该研究小组是以用途多、消耗低、安全高的广域物联网的技术标准研究等为课题,这也预示着广域物联网的安全问题正在成为下一个技术风口。借此契机,笔者从广域网通信和短距离通信两个方面切入,谈谈日新月异的物联网技术之鉴别安全技术,即物联网关键技术RFID身份鉴别机制TRAIS和近场通信NFC身份鉴别机制NEAU,该两项技术皆由西电捷通研发。

2017-04-05

基于Windows 7环境下的WAPI无线网络应用层控制实现

WAPI(Wireless LAN Authentication and Privacy Infrastructure,简称WAPI)中文全称是“无线局域网鉴别与保密基础结构”,它是一种无线局域网安全协议,也是国内首个自主创新提出的安全接入技术标准。与传统技术的单向认证不同,WAPI采用双向认证模式,可以有力保证传输的安全性。

2017-04-05

数字证书之西电捷通数字证书通用管理技术研究

如何在Internet上从技术上解决"我是谁"的问题,答案是“数字证书”。数字证书即“网络身份证”,用来在网络通信中识别通信各方的身份,就如同现实中我们每一个人都要拥有一张证明个人身份的身份证或驾驶执照一样,以表明我们的身份或某种资格。有了这张“网络身份证”,通过认证活动,就可以解决网上交易和结算中的安全问题,所以数字证书认证被普遍作为网络安全机制所采纳。由西电捷通公司研发的“数字证书通用管理技术”则在定义一个可通用的下发协议的框架下,让各种用户设备形成统一的应用接口,进而为数字证书认证提供了更多的便利性和易用性。

2017-04-05

WAPI:为无线局域网WLAN安全而生

无线局域网(又称为WLAN,Wireless Local Area Network),其应用领域不断拓展,无线接入所具有的前所未有的连接性和自动化能够为人们带来巨大的便利和商机。与此同时,在信息安全形势日益严峻的移动互联时代,WLAN安全问题始终是导致无线局域网市场无法拓展企业、行业高端客户的第一道屏障。 随着下一代威胁和攻击手段不断升级, 将给无线局域网安全持续带来巨大威胁和挑战。本文将接着上一篇关于电信诈骗的关键问题“无线局域网安全”的分析,进一步针对中国自主的WAPI(WLAN Authentication and Privacy Infrastructure,无线局域网鉴别与保密基础结构)技术进行分析与探究。

2017-02-09

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除