无线

将Wi-Fi安全提升到一个新的水平

WBA PKI框架使RadSec连接安全

路德史密斯
无线技术总监

2021年5月4日

WBA PKI框架使RadSec连接安全

2020年,COVID-19大流行几乎消除了旅行。如今,随着限制措施的取消,我们看到了出行水平的提高,尤其是在当地。很快,我们就能回到意义深远的旅行世界。

无论是跨城旅行还是环球旅行,Wi-Fi可访问性在21世纪都是至关重要的必需品。使用各种Wi-Fi漫游技术,如Passpoint®,无线宽带联盟(WBA)WRIX而且OpenRoaming™,无论我们走到哪里,都可以享受Wi-Fi连接的宽带体验。当我们四处走动时,各种运营商为我们提供了许多Wi-Fi网络;大多数都由某种级别的安全保护,无论是共享秘密、专属门户还是可扩展身份验证协议(EAP),也称为802.1x。

许多服务提供商正在转向EAP进行用户身份验证,这种策略不仅简化了对自己Wi-Fi网络的访问,而且还为用户提供了安全的漫游体验。为了允许用户通过身份验证并访问漫游Wi-Fi网络,需要将用户凭据路由到家庭服务提供商。漫游伙伴和主服务提供者之间的这种互连通常是通过IPSec隧道进行的。的RadSec简介正在改变互联的方法。RadSec提供了完整的端到端安全路径和使用动态互连的能力。

RadSec互联安全是基于两个操作员之间相互交换证书,实现操作员的身份验证和交换信息的加密。为了标准化这些证书,WBA成员(在CableLabs的领导下)创建了一个坚实的RadSec PKI框架。亚博yabo888vip网页版

的WBA由CableLabs领导亚博yabo888vip网页版的团队很自豪地完成了PKI框架,并使其可供WBA的所有成员部署和使用,这标志着WBA漫游发展工作组的结束。PKI框架包括PKI证书策略(CP)、信任根证书颁发机构(CA)协议、策略中介CA (I-CA)协议、签发I-CA协议、终端实体协议、运营商部署指南和终端实体部署指南。

PKI框架的完成将使Wi-Fi漫游更加简单。有几种漫游实现将受益于PKI框架,包括特定的跨运营商漫游部署、WBA无线漫游中间交换(WRiX)和OpenRoaming。

WBA PKI框架目前可供WBA成员使用Kyrio®PKI证书,CableLabs的全资子公司。亚博yabo888vip网页版展望未来,WBA漫游工作组将继续管理PKI框架和文档,包括新项目。”配置文件和RCOIs优先级”。

有关WBA PKI框架的更多信息,请联系pmo@wballiance.com并获得RadSec证书,请联系PKIOPS@kryio.com

订阅我们的博客

隐私偏好中心

    严格的必要

    网站正常运行所必需的cookie。

    PHPSESSID, __cfduid hubspotutk

    性能

    它们用于跟踪用户交互并检测潜在的问题。这些数据有助于我们通过提供用户如何使用本网站的分析数据来改善我们的服务。

    BizoID, wooTracker, GPS, _ga, _gat, _gid, _hjIncludedInSample, mailmunch_second_pageview

    针对

    这些cookies用于(1)发送与您和您的兴趣更相关的广告;(2)限制你看广告的次数;(3)帮助衡量广告活动的效果;(4)了解人们在观看广告后的行为。

    __hssc, __hssrc, __hstc,