WiMAX IEEE802.16標準符合政府級應用需要
WiMAX以IEEE802.16標準為基礎,能夠提供任何地點、任意時間,對任何設備的寬帶無線接入。WiMAX在速率、吞吐量、容量等方面卓越的能力加之不斷地改進,已經可以滿足帶寬敏感性應用和服務,并將在災難、緊急事件應對、安全監測、關鍵事件通信、軍隊作戰等方面,扮演越來越重要的角色。
烽火移動成功實現了基于WiMAX的關鍵事件級別的VoIP系統和較高安全性通信,并以其厚實的技術支持和優良的服務,成為業界可信賴的WiMAX系統提供商。
WiMAX安全性
眾所周知,IEEE802.16d標準下的WiMAX只能提供單向認證而沒有提供雙向認證,易產生漏洞。它還存在管理協商漏洞,管理幀協商交互過程的安全性不夠等諸多安全問題。而IEEE802.16e標準以其固有的安全性基礎,支持先進的加密、認證和安全機制,滿足SBU級別的信息保護,同時也符合了政府級應用的需要。
針對單向認證的安全問題,我們多采用改單向為雙向認證的解決方案,根據IEEE802.16e中提出的雙向認證的概念,為BS也頒發數字證書,主要包括BS認證SS實體、SS認證BS實體、BS提供SS一個AK和BS提供SS授權的SAIDs四個步驟。
WiMAX將使用終端和用戶認證來確保網絡接入的安全,防止服務盜取。尤其是使用PKMv2來傳輸EAP消息,增強EAP體系的同時也在一定程度上提高了整個系統的認證強度。由于終端設備和用戶的同時認證,網絡安全性的水平也會得到提高。用戶流在網絡單元間以隧道傳輸,是安全性設計重要的特征,可以阻止攻擊者接入WiMAX控制或網絡管理通道。IEEE802.16e還支持AES-CCM算法。CCMP使用AES有助于滿足傳輸安全性、認證和數據完整性要求,而該要求符合了政府級應用標準。
WiMAX標準還采用了多項先進的IP層安全標準,如IPSec和GRE通道,來為802.16基站和ASN網關的連接提供網絡安全。
WiMAX安全性
問題同其他接入形式一樣,都是復雜、敏感而又不斷發展的。烽火移動深感安全性問題的重要,并加大了對安全性問題的進一步研究,以期在擴大加密子層、加密管理信息、規范授權SA、規范隨機數發生器、改善密鑰管理等方面,與業界一起,推動WiMAX技術的發展。
端到端的政府級WiMAX
烽火移動理解的端到端的政府級WiMAX解決方案,是需要達到政府級的安全性,采用一切可能的措施保護敏感信息。一個安全性體系構架不僅僅是對空中接口的加密,為了在空中接口之上提供端到端的網絡安全,WiMAX結構的其他單元,即用戶、控制和管理平面,也必須安全化,以阻止入侵。所有這三個平面由需要整體性安全方法的多平臺和接口連接構成。烽火移動將推出分層安全模型,把解決辦法貫穿網絡以實現標準定義的安全性。
烽火移動的端到端WiMAX解決方案,考慮了數據鏈路加密或層2安全性,使用嚴格的加密算法,確保加密過程的安全,信息盡可能少的被竊聽,解析攻擊較少發生。由于安全性處理占用大量CPU資源,因此需要設計一個可以處理實時應用和業務量的系統。烽火移動在該方面已經取得了豐富的經驗。優化的WiMAX解決方案可最小化執行時間和網絡延遲,以適應WiMAX相對較高的帶寬和數據包流量。烽火移動的WiMAX解決方案積累了較豐富的工程和設計經驗,防御網絡入侵,支持動態升級,能夠達到政府級安全性。
安全移動性政府級網絡還必須考慮IPv6。自開始之初,802.16標準就是基于IP設計的。擴展了的IPv6地址空間可以滿足加強型情形感知和信息有效性等軍事要求,實現單一透明的全球網絡。透明的IPv6網絡和無處不在的IPSec配置,為端到端通信整合和認證,提供了很好的保證。烽火移動的WiMAX解決方案使用高性能的IPv6軟件協議棧并兼容IPv4版本,輕松配置IPv6構架以滿足IPv4網絡的需要,確保網絡安全和可靠。
WiMAX政府級應用
WiMAX因其高帶寬能力,覆蓋范圍廣,可靠性強,可升級,政府級的安全機制,安裝配置簡易等特點,更適合移動應用。隨著802.16e標準的發展,其在移動性和安全性方面得到進一步完善,使得WiMAX完全能夠支持通信政府級應用。
1.軍事和國防
現代國防和軍事越來越離不開網絡和電子,通信實力直接左右著戰爭的勝負和軍事威脅的走向。軍隊的網絡要求提供非常安全、非常先進的通信技術和工具。這些通信工具應有助于快速、靈活地實現多媒體信息資源的接入,不受地域和范圍的影響。
WiMAX移動性架構,較理想地符合了這種新型的復雜戰術防御操作模型的要求。WiMAX提供一個簡易、方便和總在線的戰地解決方案,使各種便攜和手持終端設備用戶有能力維護網絡連接以及在其軍事行動區域接入緊急事件的多媒體數據。借助車載移動天線,士兵可以迅速建立起adhoc寬帶無線網絡,通過手持終端獲悉實時勘測偵察情況、地圖坐標、軍事指令等等。區域性的無縫覆蓋,滿足了士兵之間的無縫統一連接,保證了與指揮部的通信。該解決方案甚至可以支持接入軍事行動區的實時視頻。
烽火移動WiMAX解決方案支持“make-before-break”切換模式。一個移動設備在發起與另一個基站通信前,保持與前一個基站的連接,而不立刻斷掉,即與第二個基站通信開始先于與第一個基站的斷開。
2.公共安全
國家安全部門負責國家安全,防范恐怖襲擊,打擊犯罪,保障人民權益。WiMAX作為遠程無線視頻監控回傳技術,得到越來越多的青睞。WiMAX提供的無線視頻監控業務,可以應用于對邊疆的監控,以阻止走私,加強對非法偷渡的察覺。WiMAX也可以被用于更加高效的監視重要工業區、核電站及相關核設施、壩區、關鍵交通線路以及某些高危險場合。視頻監視系統將隨著WiMAX更短的延遲、更先進的帶寬,性能上得到進一步優化。
3.緊急突發事件響應
很多突發事件(自然災害、事故等),都是局部發生的,因而政府經常需要調集力量以對事發區域實施援助。政府籌備必須包括一個針對事件管理、資源管理、規范指揮和管理結構的統一步驟。臨時政府設施應當在受災區建立起來,以協調重建活動和實施管理。此時,建立受災區與指揮部或數據網絡的通信和數據接入,尤為關鍵。
WiMAX可以幫助在受災區建立政府機構的遠程辦公室。這些地區往往有線通信或其他原有通訊設備已被毀壞,而該地區類似辦公室和醫院所使用的復雜通信和信息的需要并未減弱,WiMAX的移動性和靈活性便可以解決這一難題。這些信息可能包括醫療史、實時天氣情況等等。WiMAX還可以方便受災地區各機構的通信。Adhoc寬帶無線網絡能快速有效地搭建,為應急行動中心提供遠距離通訊。諸如設計計劃、地圖和建筑物安全系統等內容豐富的數據,可以被實時傳送到手持終端,增強了現場救災組織對身邊狀態的迅速、適當的反應能力。
通常突發事件地區需要及時的醫療支援,WiMAX可以作為移動醫院的基礎。當現場救援或醫護人員發現一名傷者時,可通過WiMAX與有經驗的醫生進行視頻咨詢,得到最有效的應對和救治措施。
WiMAX能使移動現場或災難響應醫院進行安全移動性通信。使用WiMAX,當移動醫院從受災地區的一處轉移到另一處時,仍然能維持良好的數據和通信。具有政府級安全移動性的WiMAX解決方案,其安全性可以保護病人或傷者的個人隱私不會泄漏。
總之,與別的技術相比較,WiMAX技術能夠實現快速配置,在更大的范圍內提供突發多樣條件下的可靠語音、視頻和數據通信。
小結
基于IEEE802.16標準的WiMAX系統,因其較高的頻譜利用率和數據傳輸速率以及IP架構,適合寬帶上網和移動視頻等業務,順應網絡IP化的發展,具有較強的生命力。
隨著802.16標準的發展,802.16e進一步完善了WiMAX系統。其對移動性的支持,對于安全性的考慮,使得WiMAX越來越為很多重要的應用場合所接受。政府級安全移動性的滿足,為WiMAX帶來了更加巨大的市場空間。
評論