公司新闻
大众“免费Wi-Fi”App暗藏陷阱?民生行业无线应用WAPI才是标配!
昨天,中央电视台315晚会爆出猛料:在大众手机上的应用商店里,往往有很多宣称能够提供“免费Wi-Fi连接”服务的APP。经过315信息安全实验室实际测试,用户不但无法通过APP提供的Wi-Fi免费资源连接上网络,反而在不知情的情况下,被APP频频访问隐私数据,下载未经授权许可的应用程序,甚至连广告弹窗都无法关闭。
315晚会曝光截图
事实上,Wi-Fi应用不安全的话题早已经是老生常谈了。这些年更是动辄爆出黑客冒充公共Wi-Fi“钓鱼”、Wi-Fi密码被破解、通过会话拦截入侵企业Wi-Fi网络等新闻事件。与广大消费者市场Wi-Fi应用“水深火热”相反的是,在国家重要行业,尤其是关系到国计民生的基础设施行业,却很少被爆出“无线应用不安全”的新闻。
大众偏爱Wi-Fi 行业青睐WAPI
这很大一部分功劳要归结于我国政府布局深远——早在2003年,我国就发布了国家强制标准GB 15629.11/1102-2003批准,即WAPI标准,这也是我国唯一的无线局域网安全国家标准。与Wi-Fi相比,WAPI规避了Wi-Fi自身在技术架构上的重大安全缺陷,技术可控更有保障。
由于国家基础设施事关千家万户、社会稳定和国家安全,其网络安全的重要性和紧迫性不言而喻,所以从那时起,WAPI就陆续被部署在海关、金融、能源、政务、公安、交通、医疗、教育等重要行业的信息网络基础设施中,应用场景也开始涉及到工业互联网、物联网、车联网等。
近年来,随着国家连续出台了《网络安全法》、《密码法》、等保2.0、《数据安全法》等法律法规,国内重要行业对于安全可控的无线网络需求愈发明确。WAPI因其产业成熟度高、不增加采购成本、建设配套条件丰富、有效保护信息通道安全和数据资产安全等优势,也受到越来越多行业用户的青睐。
数字认证赋能WAPI行业应用
北京数字认证股份有限公司(以下简称“数字认证”)是我国WAPI产业联盟的重要成员单位,也一直在积极推进WAPI的落地实践。
经过自主研发,数字认证推出无线统一认证管理系统WUAS。WUAS产品是WAPI无线接入协议三元架构中的认证元,是一款基于国密算法的WAPI无线协议安全接入的安全认证类产品,可以实现数字凭证签发、数字身份管理、终端设备的综合管理,并可以通过策略配置实现终端设备及数字身份的身份鉴别及访问控制,目前已在国内多项重大行业项目中广泛应用:
某大型国际机场
2019年,某大型国际机场作为WAPI技术在国家重大工程中落地并产生实际效益的标杆项目,航站楼业务区域实现了WAPI网络全覆盖,为机场内日常办公和开展海关、边检、运维等业务提供支撑保障。
随着WAPI无线网络运营不断深入,各重大项目中涉及业务机具形态各异、种类繁多,需要以统一规制安装WAPI证书。数字认证作为项目组重要成员,牵头开发了数字证书一键申请下载安装应用技术,解决了数字证书大批量安装的问题。同时,数字认证还参与发布了团体标准《GB/T 32420实施指南 第2部分:无线局域网设备测试》,指导精细化产品测试,提升检测效率,保障了项目高质量按期完成。
某能源国有企业
该企业开发了新兴业务,包括视频监控、巡检机器人、移动作业和传感器业务等,需要建设WAPI作为现有光纤通信的延伸,满足各类业务安全的、泛在的、灵活的“最后一公里”无线接入需求。
数字认证公司WUAS产品,提供了WAPI证书的签发,以及业务端的身份认证与授权,充分保障了数据传输的安全和用户信息的完整。
某国家部级单位
在该单位的WAPI无线局域网规划建设项目中,为了满足总部及全国分支机构内部建设无线局域网的需求,数字认证公司WUAS产品在总部和3个分支机构内进行了部署,发挥可管可控可追溯的作用,也达到了无线局域网建设要求。
如今,不同行业的应用场景对WAPI证书管理方案提出了差异化的需求,数字认证也在不断完善WAPI证书管理服务,为行业用户精心打造了企业级、平台级、互联网运营级等多种WAPI证书管理解决方案,适用于各类WAPI证书在不同应用场景下的颁发。
2022年,WAPI产业群体仍在不断壮大,为保障国家安全、推动经济高质量发展贡献更磅礴的力量。数字认证也将一如既往,为行业用户提供高质量的技术服务支撑。