無線北京始發(fā)
安全
本文引用地址:http://www.ex-cimer.com/article/86716.htm先天短板 依靠管理補足
北京無線城市建成后,能夠讓市民與政府部門、企業(yè)等通過網(wǎng)絡(luò)連成一體。市民可以通過無線網(wǎng)絡(luò)隨時隨地地交流信息、處理事務(wù),從而加快信息流通。但是我們還是需要清醒地看到,無線城市還要面臨很大的困難和挑戰(zhàn),制約其發(fā)展的因素還有很多,其中安全問題就是特別需要大家去注意的。
因為數(shù)據(jù)傳輸?shù)奶厥庑裕詿o線網(wǎng)絡(luò)在理論上要比有線網(wǎng)絡(luò)更容易受到入侵。只要在有效信號范圍之內(nèi),入侵者都可以進入被攻擊的內(nèi)部網(wǎng)絡(luò)訪問資源。換句話說,如果用戶在單位內(nèi)部網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)并未高強度加密的話,很有可能被窺視到,這對政府部門、公共事業(yè)單位的安全挑戰(zhàn)是非常大的。
相信我們個人用戶同樣也對無線城市的安全問題非常擔心,畢竟我們是連接在一個非常龐大的網(wǎng)絡(luò)中,任何人都有可能受到攻擊,而這個幾率在“無線城市”這個概念中還是很大的。
中電華通公司張曉旭介紹,在用戶使用無線網(wǎng)絡(luò)時,上網(wǎng)信息都會匯聚到一個有限接入點,在無線網(wǎng)絡(luò)出口也會有交換機、防火墻等配套安全設(shè)施。因此,無線網(wǎng)絡(luò)安全隱患并不會增加。網(wǎng)絡(luò)總是有風險的,但不會超過有線網(wǎng)絡(luò)。
目前,無線網(wǎng)絡(luò)中常見的攻擊手段包括:
1. Dosattacks攻擊。該方法主要是通過洪水算法來阻塞網(wǎng)絡(luò),并導致網(wǎng)絡(luò)合法用戶無法使用該網(wǎng)絡(luò)的服務(wù)。與有線網(wǎng)絡(luò)相比,針對Wi-Fi網(wǎng)絡(luò)的Dosattacks在網(wǎng)絡(luò)的應用層和運輸層的攻擊沒有什么特殊性,但由于無線通信介質(zhì)的特殊屬性使得Wi-Fi網(wǎng)絡(luò)在數(shù)據(jù)鏈接層和物理層遭受的Dosattacks危害更為嚴重。
2. “蜜罐”技術(shù)。由于多種無線網(wǎng)絡(luò)可以在相同空間共存,用戶可以通過交迭無線信號覆蓋連接到附近的任意有效網(wǎng)絡(luò)。入侵者可以通過無線網(wǎng)絡(luò)的交迭信號覆蓋來建立未授權(quán)的無線網(wǎng)絡(luò)。它要求激活附近的無線網(wǎng)絡(luò)AP。這些AP可以通過發(fā)送更強的beacon信號和偽造的MAC地址來吸引合法的企業(yè)用戶與其建立連接,這些AP稱為“蜜罐”。很多用戶向“蜜罐”提供諸如身份等敏感信息。而一個授權(quán)用戶無意連接到“蜜罐”會導致安全脆弱性。入侵者還可使用蜜罐AP作為授權(quán)客戶端通信的中間人。
無線網(wǎng)絡(luò)中的AP通過傳送beacon(或者probe responses)示意它們的存在。這些beacon中包含了AP的MAC地址(這是它的身份標識)和SSID(它所支持網(wǎng)絡(luò)中的身份標志)。無線客戶端收聽附近不同AP發(fā)出的beacon??蛻舳送ǔEc那個具有預期的SSID并且beacon信號很強的AP建立連接。目前市面上大部分的無線AP的MAC地址和SSID是允許被用戶修改的。這樣的AP和軟件工具很好獲得,它們都允許將AP的MAC 地址和SSID修改成任何值。所以,攻擊者可以將自己的AP更改為大家即將接入的無線城市的SSID,誘騙用戶進入,達到竊取用戶敏感信息的目的。
安全性一直以來都是嚴重制約無線技術(shù)發(fā)展的因素。雖然有包括Intel和 AboveCable在內(nèi)的一部分廠商提供了相對完善的網(wǎng)絡(luò)安全方案,但是要徹底解決無線安全問題,這些還是遠遠不夠的。相對于有線網(wǎng)絡(luò),無線網(wǎng)絡(luò)的安全性有待加強,只有最終提供與傳統(tǒng)有線網(wǎng)絡(luò)媲美的安全保障,有效防止數(shù)據(jù)傳輸過程中由于電波泄漏被偵聽,使網(wǎng)絡(luò)難以被侵入,無線網(wǎng)絡(luò)才能真正地得到更廣泛的應用,無線城市才能更好的發(fā)展下去。
運維
工作量大 動態(tài)調(diào)整應統(tǒng)一
北京無線城市建設(shè),目前已經(jīng)完成1000個以上的基站建設(shè)。根據(jù)中電華通總裁邱平的介紹,二期建設(shè)將于2009年年底完成,覆蓋五環(huán)以內(nèi)625平方公里的城區(qū),將建成9000個Wi-Fi接入點和150個WiMAX基站,覆蓋北京市90%的主要街道。2010年年底,三期工程將實現(xiàn)北京市城鄉(xiāng)無線寬帶網(wǎng)絡(luò)覆蓋。面對如此巨大數(shù)量的無線設(shè)備,北京無線城市將如何保證穩(wěn)定運行和有效維護呢?
維護成本昂貴一直是阻礙無線城市發(fā)展的重要因素。以美國費城為例,其無線網(wǎng)絡(luò)建成后,運營商根本無力承擔維護和運營的費用。而我國臺北的無線城市,每月也需要當?shù)卣a貼1000萬新臺幣以上的維護費用。由中電華通承建的嘉定無線城市建設(shè)總投資預計約為2億元,共布設(shè)了200~300套Wi-Fi無線設(shè)備,而每年的維護費用就需要5000萬元以上。以此估算,北京無線城市目前的維護費用,每月將接近千萬元以上。而在二、三期工程完成以后,花費將更加巨大。在無線城市盈利模式還不確定的情況下,有效降低網(wǎng)絡(luò)的維護費用,無疑將增加無線城市繼續(xù)發(fā)展下去的機會。
無線城市從網(wǎng)絡(luò)方面來講,主要有兩個主體,第一個是運營商,第二個是設(shè)備商。從他們兩者的需求和目標來看,是有差異的。運營商關(guān)心的一是業(yè)務(wù)和無線資源,要使用最少的無線資源,綜合滿足預定業(yè)務(wù)需求;二是在一定的無線資源的條件下,最大化業(yè)務(wù)能力。而設(shè)備商所關(guān)注的是使用最小的無線規(guī)模提供預定的無線資源,同時在一定的設(shè)備規(guī)劃的條件下,要最大化無線資源的利用率。
仔細研究一下無線網(wǎng)絡(luò)運維的工程特點,會發(fā)現(xiàn)其中包含兩方面的原因和驅(qū)動力。第一個是無線網(wǎng)絡(luò)的維護。無線網(wǎng)絡(luò)跟有線網(wǎng)絡(luò)是有比較大的區(qū)別的,無線網(wǎng)絡(luò)受環(huán)境的影響非常大,它是一個動態(tài)變化的東西。運營商作為系統(tǒng)的維護者必須時刻關(guān)注無線網(wǎng)絡(luò)動態(tài)的變化,及時地進行調(diào)整,使網(wǎng)絡(luò)的性能和服務(wù)等級處在一個范圍內(nèi)。再就是發(fā)展性,要根據(jù)業(yè)務(wù)的發(fā)展進行不斷擴容,這都需要大量的無線網(wǎng)絡(luò)運維工作。
針對北京無線城市,如何做到這兩個需求完整的統(tǒng)一呢?中電華通方面表示,在實際工作中,會根據(jù)需要對網(wǎng)絡(luò)進行各種實時調(diào)整。這些調(diào)整包括日常的評測、測試以及通過各種網(wǎng)管平臺、優(yōu)化系統(tǒng)對系統(tǒng)進行調(diào)整。從廣義上來說,就是以系統(tǒng)性的規(guī)劃逐步實現(xiàn)對網(wǎng)絡(luò)的優(yōu)化。
無線城市將會承擔大量的應用。為了要滿足不同的需求,對無線信號的評價指標是不一樣的,對于信號質(zhì)量高的業(yè)務(wù)無線指標要求通常會很苛刻,特別是室內(nèi)也需要進行大量的關(guān)注,因為從現(xiàn)在的趨勢來看,業(yè)務(wù)的使用逐漸從有線過渡到無線上來,那么在室內(nèi)的無線網(wǎng)絡(luò)使用量也比較大。
我們?nèi)绾文芎芎玫鼐S護一張覆蓋范圍達到上百公里的無線網(wǎng)絡(luò)呢?據(jù)記者了解,一些廠商和研究機構(gòu)正在努力推出智能化的網(wǎng)絡(luò)運維系統(tǒng)。這里包括網(wǎng)絡(luò)優(yōu)化軟件、規(guī)劃軟件、網(wǎng)絡(luò)測試工具(包括測試儀)。網(wǎng)絡(luò)運維的核心是網(wǎng)絡(luò)管理,包括設(shè)備管理還有性能管理系統(tǒng)。張曉旭表示,如果要把一個網(wǎng)絡(luò)運維好、管理好,那么需要把網(wǎng)絡(luò)中各種分離的系統(tǒng)和設(shè)備進行整合,進而實現(xiàn)統(tǒng)一的管理。
業(yè)務(wù)
品種單一 行業(yè)應用當兼顧
也許在大多數(shù)人眼里,無線城市也就是為個人用戶提供上網(wǎng)便捷途徑的一種方式,這樣的業(yè)務(wù)模式單一,也很難設(shè)計贏利模式。在國外,諸多無線城市最終由于入不敷出而慘遭“滑鐵盧”的教訓足以讓無線北京警醒,因此,具有一定中國特色的行業(yè)應用在最初即被開發(fā)出來。
中電華通通信有限公司副總裁郭洪濤介紹說:一期工程的無線網(wǎng)絡(luò)覆蓋主要是服務(wù)于固定上網(wǎng),目前是不支持移動上網(wǎng)的。也就是說在相鄰兩個無線AP之間是不能漫游的,需要一個重新認證的過程。“因為在我們的調(diào)查中,目前普通的用戶沒有這樣的需求。”他表示,“針對一些政府或行業(yè)的應用,我們會配備專門的車載無線設(shè)備。將來如果普遍有這方面的業(yè)務(wù)需求,我們會考慮增加這樣的功能。”
據(jù)介紹,目前的一期工程主要是圍繞北京的商務(wù)區(qū)和環(huán)線進行部署和試運行,中電華通正在進行驗收測試工作,要最后達到無線城市的目標應該還需要一個過程。在政府和行業(yè)應用方面,中電華通也正在做試點,估計在正式商用后將首先在公交行業(yè)發(fā)揮作用,包括公交車和車展的無線監(jiān)控等。
另據(jù)相關(guān)人士介紹,北京無線城市項目還包括為北京市電子政務(wù)、城市管理等重要業(yè)務(wù)提供無線寬帶網(wǎng)絡(luò)平臺,以及向用戶提供無線寬帶公眾業(yè)務(wù)和內(nèi)容服務(wù)。覆蓋范圍內(nèi)的用戶,可以通過無線上網(wǎng)服務(wù),看新聞,查郵件,開展遠程醫(yī)療,進行旅游預定,接受網(wǎng)絡(luò)教育等;而且,無線城市也使公交電子站牌、公交調(diào)度監(jiān)控系統(tǒng)、安防監(jiān)控系統(tǒng)、候車亭電子監(jiān)控、多媒體信息播報等多項城市信息管理業(yè)務(wù)成為現(xiàn)實。
待網(wǎng)絡(luò)二期工程完成后,將在北京市內(nèi)建設(shè)9000個Wi-Fi(無線局域網(wǎng))接入點,以及150個WiMAX基站,覆蓋北京市90%的主要街道。目前,北京市宣武區(qū)已經(jīng)建有15個由WiMAX基站構(gòu)建的網(wǎng)絡(luò),為政府環(huán)衛(wèi)部門提供無線寬帶服務(wù)。
同時,低收入群眾將被列入北京無線城市優(yōu)惠對象。中電華通通過與政府合作建設(shè)無線城市基礎(chǔ)設(shè)施,提供各類相關(guān)信息,為低收入群眾提供廉價的無線互聯(lián)網(wǎng)接入業(yè)務(wù),普及家庭的互聯(lián)網(wǎng)接入,為提升市民素質(zhì)和擴展教育渠道服務(wù)。
運營
免費曇花一現(xiàn) 收費模式待考
現(xiàn)在看來,只討論建設(shè)無線寬帶網(wǎng)的意義,而不去討論其商業(yè)模式是不現(xiàn)實的,因為即使Wi-Fi或WiMAX技術(shù)已經(jīng)成熟商用,但運營商到底如何從中獲取收益,也還是一個問題。
為更好、更安全地為網(wǎng)民們提供無線上網(wǎng)服務(wù),中電華通自2008年7月21日13時起,將以網(wǎng)上注冊和網(wǎng)下注冊兩種方式為接入用戶提供免費注冊服務(wù)。 原公免卡用戶上網(wǎng)方式將在2008年7月24日零點終止。自2008年7月24日零時起,所有用戶必須使用其個人賬號享受免費接入服務(wù)。免費期限至2008年9月30日。
對于消費者來說,資費永遠是被考慮的重要因素。無線城市一期網(wǎng)絡(luò)奧運期間免費的好事也不會長久,正如互聯(lián)網(wǎng)開始推出的免費郵箱一樣,用習慣的時候就要開始交費了。不過,這個費用何時開交、如何交,是值得琢磨的問題。不過,我們知道,無線城市是在租用一級運營商骨干網(wǎng)的情況下進行建設(shè)的,建設(shè)投資相比3G要低得多。中電華通首席科學家兼執(zhí)行董事謝麟振說,無線城市的投資僅需3G的十分之一或者更低。據(jù)報道,奧運過后,北京無線城市的收費方式可能分為包天、包月、包年等形式,資費會低于現(xiàn)有網(wǎng)絡(luò),但具體情況未知。
百納電信咨詢公司鄧志誠博士認為,說到無線寬帶網(wǎng)的商業(yè)模式問題,實際上包含了兩個問題,一是如何實現(xiàn)計費,二是到底有哪些用戶真正使用這種業(yè)務(wù)。
鄧志誠介紹,目前的商業(yè)模式主要有兩種。對于公眾場所,比如機場,其實移動運營商自己也更傾向于用無線網(wǎng)絡(luò)來發(fā)展一些高速數(shù)據(jù)業(yè)務(wù)的應用而不是話音業(yè)務(wù)的應用,因此在機場上網(wǎng),用戶只用手機號碼捆定就可以了,價格大約是每分鐘兩角錢,這個價位是用戶可以接受的。
中國移動在機場提供的無線寬帶上網(wǎng)業(yè)務(wù)要比之前固網(wǎng)運營商推的“天翼通”等寬帶業(yè)務(wù)成功,是因為通過手機捆綁將更有利于計費。“但是,中國移動并不會大規(guī)模推廣這一業(yè)務(wù),其原因是,這一部分在機場上網(wǎng)的用戶群始終有限。”鄧志誠說。
雖然看上去很美,但目前的運營商中電華通現(xiàn)在卻沒有任何收入,服務(wù)質(zhì)量也沒有經(jīng)過市場檢驗,不知道這家注冊20億元的國有運營商是否能扛得住。因為,畢竟全球無線城市的先驅(qū)們大都成了先烈,幾無一成功案例:澳大利亞的新南威爾士州已取消了免費Wi-Fi服務(wù),美國費城等地免費的Wi-Fi項目也已告失敗,不少英國人甚至認為Wi-Fi設(shè)備有害健康而將其拆除,在擁有全球最完整網(wǎng)絡(luò)的中國臺北,Wi-Fi運營商也是朝不保夕。
但是,無線城市在歐美一些地區(qū)的失敗,并不純粹是技術(shù)的失敗,而主要是運作的失敗,這是無線城市在完全市場化模式下的必然結(jié)局。但是在北京,近期Wi-Fi會成為移動網(wǎng)絡(luò)接入的理想選擇。所以北京無線城市近期也會有不小的成長空間,就像當初的小靈通一樣。所以,市民們期待無線城市計劃能夠逐步完善,不要搞成僅為奧運而上馬的面子工程。
而據(jù)記者了解,北京無線城市在奧運期間將對市民免費開放使用,奧運后將對用戶收費。暫定有4種收費標準供選擇,分別為:20元1天不限時上網(wǎng)卡,60元5天不限時上網(wǎng)卡,80元不限時包月卡和每分鐘收費0.12元。此外,由廣告商付費,用戶在接受信號的同時開啟廣告頁面以平衡投資成本也將成為一種新的嘗試模式。
鏈 接
目前無線城市三種主要的建設(shè)模式
模式一:運營商主導模式,由運營商提供資金并進行建設(shè),政府的投入很少,僅僅是免費提供安置無線發(fā)射天線的路燈等公共設(shè)施。
模式二:運營商投資,政府租用模式,網(wǎng)絡(luò)運營商充當承建商,市政府承諾待網(wǎng)絡(luò)建成后租用該網(wǎng)絡(luò),向公眾提供免費服務(wù),依靠無線網(wǎng)絡(luò)的廣告收入贏利。
模式三:政府主導模式,政府籌措網(wǎng)絡(luò)建設(shè)所需資金,網(wǎng)絡(luò)的運營則交給一個非營利組織。
評論