WIFI
WIFI
Wi-Fi ,中文名無線保真 ,是一種可以將個人電腦、手持設備(如PDA、手機)等終端以無線方式互相連接的技術 ,事實上它是一個高頻無線電信號。
無線保真是一個無線網路通信技術的品牌,由Wi-Fi聯盟所持有。目的是改善基于IEEE 802.11標準的無線網路產品之間的互通性。現時一般人會把Wi-Fi及IEEE 802.11混為一談。甚至把Wi-Fi等同于無線網際網路。
關于"Wi-Fi”這個縮寫詞的發音,根據英文標準韋伯斯特詞典的讀音注釋,標準發音為/?wa?.fa?/因為Wi-Fi這個單詞是兩個單詞組成的,所以書寫形式最好為WI-FI,這樣也就不存在所謂專家所說的讀音問題,同理有HI-FI(/ha?.fa?/)。
技術原理
WIFI無線網絡在無線局域網的范疇是指“無線相容性認證”,實質上是一種商業認證,同時也是一種無線聯網技術,以前通過網線連接電腦,而無線保真則是通過無線電波來連網;常見的就是一個無線路由器,那么在這個無線路由器的電波覆蓋的有效范圍都可以采用無線保真連接方式進行聯網,如果無線路由器連接了一條ADSL線路或者別的上網線路,則又被稱為熱點。
無線網絡是一種能夠將個人電腦、手持設備(如PDA、手機)等終端以無線方式互相連接的技術。Wi-Fi是一個無線網絡通信技術的品牌,由Wi-Fi聯盟(Wi-Fi Alliance)所持有。目的是改善基于IEEE802.11標準的無線網絡產品之間的互通性。有人把使用IEEE 802.11系列協議的局域網就稱為無線保真。甚至把無線保真等同于無線網際網路(Wi-Fi是WLAN的重要組成部分)
主要功能
WIFI無線網絡上網可以簡單的理解為無線上網,幾乎所有智能手機、平板電腦和筆記本電腦都支持無線保真上網,是當今使用最廣的一種無線網絡傳輸技術。實際上就是把有線網絡信號轉換成無線信號,就如在開頭為大家介紹的一樣,使用無線路由器供支持其技術的相關電腦,手機,平板等接收。手機如果有無線保真功能的話,在有Wi-Fi無線信號的時候就可以不通過移動聯通的網絡上網,省掉了流量費。
無線網絡無線上網在大城市比較常用,雖然由無線保真技術傳輸的無線通信質量不是很好,數據安全性能比藍牙差一些,傳輸質量也有待改進,但傳輸速度非常快,可以達到54Mbps,符合個人和社會信息化的需求。無線保真最主要的優勢在于不需要布線,可以不受布線條件的限制,因此非常適合移動辦公用戶的需要,并且由于發射信號功率低于100mw,低于手機發射功率,所以無線保真上網相對也是最安全健康的。
但是無線保真信號也是由有線網提供的,比如家里的ADSL,小區寬帶等,只要接一個無線路由器,就可以把有線信號轉換成無線保真信號。國外很多發達國家城市里到處覆蓋著由政府或大公司提供的無線保真信號供居民使用,我國也有許多地方實施”無線城市“工程使這項技術得到推廣。在4G牌照沒有發放的試點城市,許多地方使用4G轉無線保真讓市民試用。
應用范圍
網絡媒體
由于無線網絡的頻段在世界范圍內是無需任何電信運營執照的,因此WLAN無線設備提供了一個世界范圍內可以使用的,費用極其低廉且數據帶寬極高的無線空中接口。用戶可以在無線保真覆蓋區域內快速瀏覽網頁,隨時隨地接聽撥打電話。而其它一些基于WLAN的寬帶數據應用,如流媒體、網絡游戲等功能更是值得用戶期待。有了無線保真功能我們打長途電話(包括國際長途)、瀏覽網頁、收發電子郵件、音樂下載、數碼照片傳遞等,再無需擔心速度慢和花費高的問題。無線保真無線保真技術與藍牙技術一樣,同屬于在辦公室和家庭中使用的短距離無線技術。
掌上設備
無線網絡在掌上設備上應用越來越廣泛,而智能手機就是其中一份子。與早前應用于手機上的藍牙技術不同,無線保真具有更大的覆蓋范圍和更高的傳輸速率,因此無線保真手機成為了2010年移動通信業界的時尚潮流。
日常休閑
WIFI2010年無線網絡的覆蓋范圍在國內越來越廣泛,高級賓館、豪華住宅區、飛機場以及咖啡廳之類的區域都有無線保真接口。當我們去旅游、辦公時,就可以在這些場所使用我們的掌上設備盡情網上沖浪了。廠商只要在機場、車站、咖啡店、圖書館等人員較密集的地方設置“熱點”,并通過高速線路將因特網接入上述場所。這樣,由于“熱點”所發射出的電波可以達到距接入點半徑數十米至100米的地方,用戶只要將支持無線保真的筆記本電腦或PDA或手機或psp或ipodtouch等拿到該區域內,即可高速接入因特網。
在家也可以買無線路由器設置局域網然后就可以痛痛快快的無線上網了。
無線網絡和3G技術的區別就是3G在高速移動時傳輸質量較好,但靜態的時候用無線保真上網足夠了。
無線網絡的規模商業化應用,在世界范圍內罕見成功先例。問題集中在兩個方面:一是大型運營商對這一模式的不認可;二是本身缺乏有效的商業模式。但基于無線網絡技術的無線局域網已經日趨普及,這意味將來可以十分方便的應用。一旦存在無線保真網絡的公眾場合,解決了運營商的互聯互通、高收費、漫游性的問題,無線保真將來從一個成功的技術轉化為成功的商業。
產生由來
WIFI
無線網絡是IEEE定義的無線網技術,在1999年IEEE官方定義802.11標準的時候,IEEE選擇并認定了CSIRO發明的無線網技術是世界上最好的無線網技術,因此CSIRO的無線網技術標準,就成為了2010年無線保真的核心技術標準。
無線網絡技術由澳洲政府的研究機構CSIRO在90年代發明并于1996年在美國成功申請了無線網技術專利。(US Patent Number 5,487,069)
發明人是悉尼大學工程系畢業生Dr John O'Sullivan領導的一群由悉尼大學工程系畢業生組成的研究小組 。
IEEE曾請求澳洲政府放棄其無線網絡專利,讓世界免費使用無線保真技術,但遭到拒絕。
澳洲政府隨后在美國通過官司勝訴或庭外和解,收取了世界上幾乎所有電器電信公司(包括蘋果,英特爾,聯想,戴爾,AT&T,索尼,東芝,微軟,宏碁,華碩,等等)的專利使用費。2010年我們每購買一臺含有無線保真技術的電子設備的時候,我們所付的價錢就包含了交給澳洲政府的無線保真專利使用費。
2010年全球每天估計會有30億臺電子設備使用無線網絡技術,而到2013年底CSIRO的無線網專利過期之后,這個數字預計會增加到50億。
無線網絡被澳洲媒體譽為澳洲有史以來最重要的科技發明,其發明人John O'Sullivan被澳洲媒體稱為”Wi-Fi之父“并獲得了澳洲的國家最高科學獎和全世界的眾多贊譽,其中包括歐盟機構,歐洲專利局,European Patent Office (EPO)頒發的European Inventor Award 2012,即2012年歐洲發明者大獎。
組成結構
WIFI一般架設無線網絡的基本配備就是無線網卡及一臺AP,如此便能以無線的模式,配合既有的有線架構來分享網絡資源,架設費用和復雜程度遠遠低于傳統的有線網絡。如果只是幾臺電腦的對等網,也可不要AP,只需要每臺電腦配備無線網卡。AP為Access Point簡稱,一般翻譯為“無線訪問接入點”,或“橋接器”。它主要在媒體存取控制層MAC中扮演無線工作站及有線局域網絡的橋梁。有了AP,就像一般有線網絡的Hub一般,無線工作站可以快速且輕易地與網絡相連。特別是對于寬帶的使用,無線保真更顯優勢,有線寬帶網絡(ADSL、小區LAN等)到戶后,連接到一個AP,然后在電腦中安裝一塊無線網卡即可。普通的家庭有一個AP已經足夠,甚至用戶的鄰里得到授權后,則無需增加端口,也能以共享的方式上網。
硬件設備
隨著無線網絡的不斷興起和發展,2010年無線網絡模塊的應用領域相當廣泛!
但是無線保真模塊畢竟是一高頻性質的產品,它不象普通的消費類電子產品,生產設計的時候會有一些莫名其妙的現象和問題,讓一些沒有高頻設計經驗的工程師費勁心思,有相關經驗的從業人員,往往也是需要借助昂貴的設備來協助分析。
對于無線網絡部分的處理,有直接把無線保真部分Layout到PCB主板上去的設計,這種設計,需要勇氣和技術,因為本身模塊的價格不高,主板對應的產品價格不菲,當有無線保真部分產生的問題,調試更換比較麻煩,直接報廢可惜;所以很多設計都愿意采用模塊化的無線保真部分,這樣可以直接讓Wi-Fi部分模塊化,處理起來方便,而且模塊可以直接拆卸,對于產品的設計風險和具體的耗損也有很大幫助。
具體的硬件設計應該和相關無線保真模塊咨詢時,要考慮清楚以下方面:
通信接口方面:2010年基本是采用USB接口形式,PCIE和SDIO的也有少部分,PCIE的市場份額應該不大,多合一的價格昂貴,而且實用性不強,集成的很多功能都不會使用,其實也是一種浪費。
供電方面:多數是用5V直接供電,有的也會利用主板設計中的電源共享,直接采用3.3V供電。
天線的處理形式:可以有內置的PCB板載天線或者陶瓷天線;也可以通過I-PEX接頭,連接天線延長線,然后讓天線外置。
規格尺寸方面:這個可以根據具體的設計要求,最小的有nano型號(可以直接做nano無線網卡);有可以做到迷你型的12*12左右(通常是外置天線方式采用);通常是25*12左右的設計多點(基本是板載天線和陶瓷天線多,也有外置天線接頭)。
跟主板連接的形式:可以直接SMT,也可以通過2.54的排針來做插件連接(這種組裝/維修方便)。
軟件的調試要結合具體的方案主控,畢竟無線保真部分僅僅是一個無線的收發而已。很多用戶在咨詢的時候,很容易混淆!可以說,2013年無線保真模塊應用最火爆的領域就是MID市場,同時傳統的一些網絡領域應用市場也有滲透,比如一些工業控制領域/網絡播放領域/甚至一些遙控領域也有在考慮的,基本上是能用到網絡的部分都希望嘗試無線化!
網絡協議
一個無線保真聯接點網絡成員和結構站點(Station) ,網絡最基本的組成部分。
基本服務單元(Basic Service Set,BSS)是網絡最基本的服務單元。最簡單的服務單元可以只由兩個站點組成。站點可以動態地聯結(Associate)到基本服務單元中。
分配系統(Distribution System,DS)。分配系統用于連接不同的基本服務單元。分配系統使用的媒介(Medium) 邏輯上和基本服務單元使用的媒介是截然分開的,盡管它們物理上可能會是同一個媒介,例如同一個無線頻段。
接入點(Access Point,AP)。接入點既有普通站點的身份,又有接入到分配系統的功能。
擴展服務單元(Extended Service Set,ESS)。由分配系統和基本服務單元組合而成。這種組合是邏輯上,并非物理上的--不同的基本服務單元物有可能在地理位置相去甚遠。分配系統也可以使用各種各樣的技術。
關口(Portal) ,也是一個邏輯成分。用于將無線局域網和有線局域網或其它網絡聯系起來。
這兒有3種媒介,站點使用的無線的媒介,分配系統使用的媒介,以及和無線局域網集成一起的其它局域網使用的媒介。物理上它們可能互相重疊。
IEEE802.11只負責在站點使用的無線的媒介上的尋址(Addressing)。分配系統和其它局域網的尋址不屬無線局域網的范圍。
IEEE802.11沒有具體定義分配系統,只是定義了分配系統應該提供的服務(Service)。整個無線局域網定義了9種服務,
5種服務屬于分配系統的任務,分別為,聯接(Association),結束聯接(Diassociation),分配(Distribution),集成(Integration),再聯接(Reassociation)。
4種服務屬于站點的任務,分別為,鑒權(Authentication),結束鑒權(Deauthentication),隱私(Privacy), MAC數據傳輸(MSDU delivery)。
主要區別
WIFI無線保真解禁問題再引關注
無線保真與藍牙技術一樣,同屬于短距離無線技術,是一種網絡傳輸標準。在日常生活中,它早已得到普遍應用,并給人們帶來極大的方便:白領們在星巴克中瀏覽網頁、記者在會議現場發回稿件、普通人在自己家中隨心所欲的選擇用手機或者多臺筆記本電腦無線上網,這些都離不開無線保真。
但一直以來,由于工信部明令禁止支持無線保真功能的手機在國內獲得入網許可,洋品牌手機要想進入中國大陸市場必須摘除無線保真模塊或屏蔽該功能,成為被很多人戲稱的“閹割版”手機。
“如果進入中國市場的是‘閹割版’iPhone,那發布之日就是我去買水貨之時。”很多一直以來對無線保真功能被禁不滿的iPhone擁躉們都不約而同的表達了類似觀點。
想了解無線保真國內被禁的重要原因,就不得不提到另一個標準———WAPI的存在。2003年出臺的WAPI標準(全名為無線局域網鑒別與保密基礎結構),作為中國自主研發、擁有自主知識產權的無線局域網安全技術標準,與無線保真是兩個不同協議,最大的區別是安全加密的技術不同。出于對互聯網安全的考慮,中國一直強烈建議推薦WAPI作為一個獨立的國際標準。國內手機的無線保真功能之所以被取消,也正因為Wi-Fi協議并非中國大陸官方所認可。
是WAPI勝利還是無線保真變相解禁
中國本打算于2004年6月1日起強制實施WAPI標準,但遭到了英特爾等美國公司乃至美國政府的抵制,直至2009年6月WAPI首次獲美、英、法等10余個國家成員的一致同意,將以獨立文本形式推進為國際標準。
很多業內人士對2010年前的WAPI和無線保真之爭還記憶猶新。
2003年底,國家質檢總局和國家標準化管理委員會發布公告,稱自2004年6月1日起將開始強制實施WAPI標準。此舉隨即遭到了英特爾等美國公司乃至美國政府的抵制,并威脅將停止在中國開展無線業務,聲稱與WAPI 標準相比,西方公司更愿意采用它們自己的標準。2004年4月22日,中美兩國經過談判,當時的中國國務院副總理吳儀表示,中國同意美方提出的要求,將不強制實施WAPI標準。7月,中國向國際標準組織正式提交了WAPI提案,但之后中國的WAPI標準遇到了前所未有的阻擊,WAPI標準成為國際標準一事被迫擱淺。
誰曾想,這一等就是5年,直至2009年6月,事情才又有了重大轉機。中國WAPI產業聯盟公開確認,在2010年的國際標準組織ISO/IECJTC1/SC6會議上,WAPI首次獲美、英、法等10余個國家成員的一致同意,將以獨立文本形式推進為國際標準。有專家將此事件視為 “美方第一次開始履行‘推進WAPI成為國際標準’承諾的標志性事件”。
按照2010年工信部的最新政策,凡是加裝WAPI功能的手機可入網檢測并獲進網許可證,原則是這類手機在有WAPI網絡時可以使用WAPI接入,而搜索不到WAPI時,則可通過無線保真進行無線網絡接入,但純無線保真手機仍不能上市。
操作方法
WIFI與非無線保真網絡的協作
如果你是T-Mobile Wi-Fi用戶,但你現在處于另一個運營商提供的熱點范圍內,那你是不能使用Wi-Fi的。在未來,你的Wi-Fi設備能夠查詢到“外網(其它運營商的無線網絡)”服務,并可以安全地接入,你的用戶身份將和你一起漫游,使你能夠使用各種不同的Wi-Fi服務。
802.11u標準出臺后用戶將會更靈活地使用無線網絡,未來的 Wi-Fi為了會對外廣告它們的服務,只要你服從它的條款就可以鏈接到它們,根據你的身份,你可以訪問其它網絡中所有或部分服務的子集,在緊急情況下,你可以獲得最基本的連接和功能,802.11u標準計劃在2010年6月最后審批。
自我管理的客戶端
無線保真設備廠家已經想了許多辦法使它們的設備與無線訪問點更智能地結合工作,無線訪問點自身的管理已經相當成熟,但無線客戶端的管理還是空白。
如果你在訪問點和客戶端同時采用新的無線保真管理協議,它們之間的協作會更有趣。
想象一下你的上網本無線保真適配器,或Wi-Fi VoIP電話在未發送和接收無線信號,或僅共享位置數據時,可以節省電力,訪問點可以將Wi-Fi語音會議重定向到一個更理想的相鄰訪問點上,或者重定向到一個負載較低的訪問點上。Wi-Fi網絡可以定位一個客戶端的位置,例如,在建筑物外,或在大街上,可以基于這些數據授予客戶端連接操作。
802.11v標準可能會在2010年7月底完成,在Wi-Fi管理方面將會有許多增強特性,它將為統計收集增加一個計數器陣列,增加電源管理,提高電池壽命,并改善位置數據支持。
Wi-Fi聯盟的Wi-Fi多媒體接納控制規范也正在處理客戶端協調問題,該規范正在開發中,它可以讓無線網絡協商和管理流媒體會話,因此高清晰視頻不會切斷相同訪問點上的Wi-Fi語音會話,Wi-Fi聯盟正在考慮具體的Wi-Fi為了管理規范,主要是借用幾個相關的IEEE標準,然后再增加額外的無線管理功能。
改善移動性
在以前的標準中缺乏RF管理,因為訪問點和客戶端之間,以及與相鄰無線設備之間通常彼此不了解,它們只了解自己的無線電波頻率,這種局限性使得想管理RF也很困難。
例如,當一個Wi-Fi手機進入某個訪問點范圍時,它會觸發一個盲目的尋找過程,如果客戶端可以詢問它的訪問點“你的鄰居是誰,哪一個是最佳連接訪問點?”,這樣設備和網絡就可以更好地協作,與此同時,Wi-Fi訪問點可以“看”到客戶端的RF環境,確定弱信號或不足的覆蓋面,然后采取措施優化連接。
2011年發布的IEEE802.11k無線資源管理標準解決了這個問題,通過智能RF(射頻)管理改善移動性,但Wi-Fi設備廠家已經實施了一系列的專有功能以應對這一挑戰,Aruba 自適應無線管理技術的2.0版本就是一個例子。
同時,Wi-Fi聯盟使用11k的某些特性構思它的語音企業認證,目標是優化大規模的,企業級Wi-Fi語音環境通話質量。
個人區域
無線保真是一個端到端的連接,未來的無線保真網絡,你的設備無論在哪里都可以直接連接到其它客戶端設備,例如搭載低功耗芯片的Ozmo設備讓外圍設備可以通過Wi-Fi直接連接到你的筆記本電腦。
Wi-Fi聯盟最新公布的Wi-Fi Direct(WFD)項目,將讓你筆記本電腦上的無線保真卡繞過訪問點,直接連接到無線打印機,數碼相機,投影儀,傳感器或等離子屏幕。作為一個行業規范,WFD將在固件中引入新的協議實現,這樣就不需要對硬件做改動了。
同時,無線保真訪問點通過802.11z標準(定于2010年7月完成)也可以變成點到點連接引擎,它將為直接連接配置提供擴展,客戶端設備從一個訪問點請求許可直接連接到另一個附近的客戶端設備,但數據不通過訪問點,客戶端仍然與訪問點連接,由訪問點提供全套安全和管理服務。
加速方法
大多數情況下通過設置固定協議加速無線保真速度。
第一步,先把手機里的連接過的無線保真去掉,也就是選擇不保存!(版本的不同顯示的也不同。)
第二步,在瀏覽器中輸入192.168.1.1或者192.168.0.1(本地)進入路由器的控制面板,選擇設置向導。
第三步,把模式修改成11g Only,一般默認的是11bgn Mixed。
第四步,重啟路由器,然后手機重新連接無線保真。
(注:上述方式僅為兼容無線保真終端,對提速無用,且為N年前的做法,現在的設備均可自動適配,無需進行該設置。)
無線保真共享方法
在沒有無線保真設備的情況,iPhone,Pad無法使用無線保真是一件非常郁悶的事,但是可以利用Win7系統自帶的dos命令把筆記本變身為一臺無線AP發射器。以提供給iPhone和Pad等設備上網。
打開Win7開始菜單,找到命令提示符選項,以管理員身份運行。
在命令行上輸入 netsh wlan set hostednetwork mode=allow ssid=scc_wan key=1*197k51*,該字符串命令是將win7系統自帶的虛擬無線網卡功能啟動起來,其中"scc_wan"是SSID , "1*197k51*"是無線訪問密碼,mode參數是用于指定是否啟動系統自帶虛擬無線網卡,如果該參數設置成allow表示允許啟動該虛擬無線網卡,disallow表示禁用。
返回到控制面板,雙擊”網絡和共享中心“圖標,單擊更改適配器設置按鈕,會發現多出一個“Microsoft Virtual Wi-Fi Adapter”圖標,表示虛擬無線AP設備已經啟動成功。
共享Internet網絡,在網絡鄰居屬性里面右擊本地能夠上網的適配器屬性,在彈出目標網絡連接的屬性對話框,點選”共享“選項卡,選中對應的設置頁面中的”允許其他用戶通過此計算機的internet連接來連接“等選項,同時在列表中選擇之前配置好的無線網絡,再按確定按鈕。
5.重新回來命令提示符下輸入 netsh wlan start hostednetwork,啟動虛擬無線服務,即可。
iPhone和Pad等設備就可以通過此虛擬無線網絡來上網了。
特點簡介
WIFI無線風行,Wi-Fi也成了“巨星”。Wi-Fi可謂是“金盔鐵甲”,從八個方面全面包裝自己。下文分別從帶寬,信號,功耗,安全,融網,個人服務,移動特性,客戶端全方位為您剖析Wi-Fi的獨到之處。
更寬的帶寬
雖然IEEE啟動了兩個項目打算將802.11標準數據速率提高到千兆或幾千兆,但至今也還沒有形成初稿。
更實際一點的是802.11n標準將數據速率提高了一個等級,可以適應不同的功能和設備,所有11n無線收發裝置支持兩個空間數據流,發送和接收數據可以使用兩個或三個天線組合,蘋果最新的Wi-Fi iPod Touch就含有一顆博通(Broadcom)的無線芯片,支持11n標準。
很快將會有芯片支持三、四個數據流,數據速率可以分別達到450Mbps和600Mbps。2009年初,Quantenna通信表示它已經研制成功4x4芯片,可以承載高清數字電視信號流。
無線保真設備供應商Ruckus無線的共同創始人及CTO William Kish說:“雖然不會有很多客戶端設備支持4個空間流,只要正確設計訪問點,將可以利用600Mbps物理層數據速率,實現高速無線骨干網。”
你可以通過802.11s標準將這些高端節點連接起來,形成類似互聯網的具有冗余能力的Wi-Fi網絡。
更強的射頻信號
11n中更多可選的性能特性將會出現在無線芯片中,無線客戶端和無線訪問點利用這些芯片可以使射頻(RF)信號更具彈性,穩定和可靠,換句話說更象一個電線。
無線芯片制造商Atheros公司的CTO William McFarland說:“新的11n物理層技術將使Wi-Fi功能更強大,在給定范圍內數據傳輸速率更高,傳輸距離更長”。
這些性能特性包括:低密度奇偶校驗碼,提高糾錯能力;發射波束形成,它使用來自Wi-Fi客戶端的反饋,讓一個訪問點集中處理客戶端的射頻信號;空間時分組編碼(STBC),它利用多重天線提高信號可靠性。
McFarland說:“如今你帶著一個有Wi-Fi功能的筆記本繞建筑物一周,你會發現數據速率下降或消失,但使用STBC后,連接將會繼續工作”。
Wi-Fi功耗更低
802.11n在功耗和管理方面進行了重大創新,不僅能夠延長Wi-Fi智能手機的電池壽命,還可以嵌入到其它設備中,如醫療監控設備,樓宇控制系統,實時定位跟蹤標簽和消費電子產品。可以不斷地監測和收集數據,可基于用戶的身份和位置進行個性化。
網絡世界(Network World)博主Craig Mathias 寫道“其它現代射頻技術不能做到的,現在Wi-Fi都能做到了”。
Atheros的McFarland說:“隨著企業無線局域網的建設,這些基礎設施已經到位,現在只需要添加低功耗傳感器就可以了”。
嵌入式Wi-Fi無線數據通信廠商首腦會議宣布的802.11a無線通信以各種插件形式提供,讓設備使用不擁擠的5GHz波段,Gainspan提供的11b/g無線設備帶有一個IP軟件堆棧,電力消耗非常低,一塊標準電池可以運行幾年,Redpine Signals提供了一個單流嵌入到11n無線通信中。
改進的安全性
互聯網最具破壞性的影響是通過盜竊身份證明,拒絕服務攻擊,侵犯隱私,刺探以及缺乏相應的信任手段對用戶造成的傷害,移動網絡使這一情況變得更糟,如果用戶信任當前打開的Wi-Fi連接,有可能使他們遭受毀滅性的風險。
IEEE已經批準了802.11w標準,它保護無線管理幀,使無線鏈路更好地工作,Networks公司首席分析師Matthew Gast說:“Wi-Fi客戶端現在可以接收和采用‘落地網絡’信息,在此之前這個信息可能是由攻破訪問點的黑客利用MAC地址偽造的,11w標準切斷了這種攻擊”。
Aruba Network公司戰略營銷主管Michael Tennefoss說:“Wi-Fi將會使用基于身份的安全,在Wi-Fi網絡中,安全策略與用戶關聯,而不是與端口關聯的,這樣的好處是用戶可以在家,辦公場所,酒店,分支機構和公共場所移動,安全性不會受到影響”。
技術參數
認證種類
WIFI前Wi-Fi聯盟所公布的認證種類有:
*WPA/WPA2:WPA/WPA2是基于IEEE802.11a、802.11b、802.11g的單模、雙模或雙頻的產品所建立的測試程序。內容包含通訊協定的驗證、無線網絡安全性機制的驗證,以及網絡傳輸表現與相容性測試。
*WMM(Wi-Fi MultiMedia):當影音多媒體透過無線網絡的傳遞時,要如何驗證其帶寬保證的機制是否正常運作在不同的無線網絡裝置及不同的安全性設定上是WMM測試的目的。
* WMM Power Save:在影音多媒體透過無線網絡的傳遞時,如何透過管理無線網絡裝置的待命時間來延長電池壽命,并且不影響其功能性,可以透過WMM Power Save的測試來驗證。
*WPS(Wi-Fi Protected Setup):這是一個2007年年初才發布的認證,目的是讓消費者可以透過更簡單的方式來設定無線網絡裝置,并且保證有一定的安全性。當前WPS允許透過Pin Input Config(PIN)、Push Button Config(PBC)、USB Flash Drive Config(UFD)以及Near Field Communication 、Contactless Token Config(NFC)的方式來設定無線網絡裝置。
*ASD(Application Specific Device):這是針對除了無線網絡存取點(Access Point)及站臺(Station)之外其他有特殊應用的無線網絡裝置,例如DVD播放器、投影機、打印機等等。
*CWG(Converged Wireless Group):主要是針對Wi-Fi mobile converged devices 的RF 部分測量的測試程序。
注意事項
手機銀行如何保障安全
用戶可通過手機上的專門客戶端程序,通過WAP方式與銀行系統建立了連接,并進行賬戶查詢、轉賬、繳費付款、消費支付等金融服務,這種方式被稱為 “手機銀行”。與一般上網方式顯著不同的是,其網址的頭三個字母是WAP。手機銀行的帳戶信息是經過靜態加密處理的,而且與手機綁定,,假使他人盜取了你的賬戶信息,但其它手機上也無法操作。經與工行客服核實,他們稱為了方便用戶,允許非指定手機操作手機銀行賬戶了,但允許操作的資金額度很低。
WIFI
最重要的是,手機銀行還有認證手段。加密的原理很簡單,其目的是讓非授權用戶即使獲取了數據也無法利用,而認證則是對數據是否篡改、接收數據的人是不是授權用戶等方面的審查措施,用來保證數據是真實可靠的,接收者是被授權的。從采用的具體技術和算法而言,加密與認證并沒有明顯的區別,但從功能角度而言,兩者非常不同,相互不能取代,并可通過有效配合而達到很高的安全性。[1]
你輸入了正確的帳號和密碼,當進行涉及到賬戶資金變動的操作時,手機銀行會提示你輸入特定的電子口令,而電子口令卡就是一種有效的認證手段。例如下圖就是張工行的電子口令卡,它發來信息C5H8,你就要在相應的輸入框里輸入138141,而且銀行每次發來的信息都不會相同。
工行的電子口令卡
不同的銀行可能會采用不同的認證方法,比如建行就是通過綁定手機發送手機驗證碼,但都起到了類似的作用。
個人網上銀行如何保障安全
個人網上銀行會采用https的加密協議來保障交易安全,結尾比你常見的http多了個s。你在電腦上輸入個人網上銀行地址,當跳轉到賬戶信息輸入頁面時,網址欄就由http變為https了,而且在最后面還多了一只小掛鎖,這寓示著通過這個頁面輸入并傳送的數據,會被128位的加密算法進行加密,只有銀行方面才能正確解密,即使這些加密數據被黑客全部拿到,也毫無用途。
網銀和支付寶的https頁面和小掛鎖標示,點擊黃色小掛鎖,就會彈出“網站標識”框,可查看證書情況。
而且,用電腦通過https方式訪問個人網上銀行時,還有認證手段的保護,操作帳戶資金限額的大小與認證手段的強度相匹配,電子口令卡的認證強度低,能操作的資金少,而U盾的認證強度大,能操作的資金就多。使用https協議與個人網上銀行進行連接,這是銀行為了保證安全而采取的強制措施,通過非加密協議傳送的信息是不會被銀行所接納的。
用過個人網上銀行的網友都會知道,使用前必須安裝銀行提供的安全控件,否則帳戶信息欄是灰色的,根本無法輸入任何信息。而手機的系統無論是蘋果、安卓、還是塞班,統統都不支持這個控件,根本就安裝不了,帳號自然無法輸入,被盜取更是毫無可能。
有些高水平玩家會在手機上裝虛擬機,這倒是可能安裝上銀行的安全控件并成功操作個人網上銀行,這時手機就已可看作是個簡版電腦了,自然也要跟使用普通電腦一樣,通過https這種安全協議與個人網上銀行進行數據交換。
警惕釣魚網站
不少賬戶被盜的案例其實是因為訪問了釣魚網站。他們偽裝成正規的銀行頁面或是支付頁面,騙取你輸入的帳戶名和密碼,而這未必一定需要通過WiFi熱點這種方式來實現,任何上網的方式都有可能上當。不過,公共的WiFi確實提供了植入釣魚網站的潛力,利用ARP欺騙,可以在用戶瀏覽網站時植入一段 HTML代碼,使其自動跳轉到釣魚網站。從這個角度說,公共WiFi網絡為用戶提供了一個便利的釣魚環境。
避免被釣要注意使用安全。一方面,需要對別人發來的網絡地址多留心,因為這個地址可能非常接近如淘寶、網上銀行的域名地址,打開的頁面也幾乎和真實的節目完全一致,但是實際你進入的是一個偽裝的釣魚網站;另一方面,盡量選擇具有安全認證功能的瀏覽器,這些瀏覽器能夠自動提示你打開的頁面是否安全,避免進入釣魚網站。對于智能手機用戶,在下載和交易有關的客戶端軟件時盡量選擇官方渠道下載,不要安裝來路不明的客戶端。
結論: 銀行賬戶是否安全與手機是否是通過免費的WiFi上網,并沒有必然的聯系。使用基于WAP客戶端的手機銀行是安全的,用電腦通過https使用個人網上銀行也是安全的,但不要用手機上個人網上銀行,銀行也還不支持這項業務。用電腦上個人網上銀行時,請核實下https和地址欄后面的小掛鎖標志。
相關信息
將增3萬個免費WiFi
WIFI廣東省經信委2014年7月9日消息,2015年前廣東將要新增3萬個免費WiFi熱點,今年年底將開通第一批“gd-Fi”無線覆蓋,未來將實現公交車覆蓋免費WiFi。
根據規劃,到2015年,廣東將基本實現城市光纖到樓、農村寬帶進村(自然村),3G/4G無線網絡基本覆蓋全省城鄉。力爭2020年為所有城市家庭提供光纖覆蓋能力,實現百兆到戶、千兆到企業的寬帶接入能力。
據了解,廣東約有17萬個熱點(包括收費和免費),按規劃,到2015年全省達39萬個熱點,其中有3萬個免費熱點。目前正制定招標方案,要求運營商在2015年前建好3萬個免費熱點。這3萬個免費熱點將要求包含地鐵、公交車等公共場所。