https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

維護無線網路安全 使用者也有責任

2009 / 01 / 14
何依玟
維護無線網路安全 使用者也有責任
Matthew Gast是《802.11 Wireless Networks:The Definitive Guide》的作者,此書被奉為無線網路必看入門書。書中談論建置無線網路時需要的安全、調校、頻寬與最佳覆蓋範圍等各種不同問題。

802.11n介紹
Draft 2.0 of the 802.11n spec已受到802.11n的工作團隊支持,無線網路科技已進入普及化的最後階段。有83.4%投票者表示支持,遠超過需要投票率的75%,和802.11n剛研發的階段有很大的對比。
在投票期間,Draft 2.0收到超過3000封留言,有許多是重複的。Draft 3.0還尚未完全上軌道,在正式出版之前,接下來將會針對一些文字細項的問題進行整理,當然,技術核心才是最重要的,不過當下是以此為主。
在早期802.11n的批准過程中,我們預期經銷商會販賣一些802.11n的產品,早期的硬體環境無法看出802.11n實際的速度優勢(約200Mbps),而且它可跟Draft 2.0完全匹配,由於硬體市場需要更快且更精準的無線網路,而802.11n正符合他們的需求。
經過802.11n積極的投票後,Wi-Fi 聯盟便開始正式承認Draft 2.0。對Draft 2.0的正式化而言,這是一個很重要步驟。
802.11n規格的認可是以投票的方式進行,目前還未到此階段,Draft 2.0 有許多的修正版, 但是在83.4%的人都認可的驗證下,工作小組認為802.11n的規格已經接近滿意的水準,任何的改變都會是很小的範疇。
繼Draft 2.0在經過許多的修正之後,Draft 3.0的投票將會在2007年下半年展開。預計在2008年將會正式認可,Draft 3.0將會成為「final 802.11n」。新的802.11n的規格將會在2009年的4月正式出爐。

評論從哪裡來?
大部分從美國總公司,但也有部分從台灣和中國的代表。

中國提出他們的標準規範,這和其他標準有衝突嗎?
這也是個問題,人們需要了解安全,不只是電纜的安全。計劃一個草案其困難度。當有人提出一個草案並告訴你如何使用,會有點令人害怕。你必須去假想它的情況,像中國的標準-WAPI(無線局域網絡安全強制性標準),我們也必須假定它不會那麼有影響力。

在無線網路的過程規範中,什麼是最重要的里程碑?
在802.11i完成前,安全是個很重要的議題。因為沒有人會去買有關安全防護的產品。

台北已經有良好的無線網路平台,但在運用施行方面則沒有做到很好。您的看法是?
以舊金山而言,無線網路平台已穩定的搭建且有良好的效能。對他們來說,最有效的運用是讓民眾確定下班公車從哪裡來。舊金山已做好GPS,而下一步則是想為城市建造無線網路。舊金山的民眾期望政府建造一個免費的無線網路環境,對舊金山的使用者來說,所使用的通訊協定是802.11g,而這與台北無線的a/b、g是很不同的。

如何維護安全?
對城市網絡來說,這是個很大的問題。安全已成為使用者的責任,我們必須讓安全容易使用。其中之一的挑戰:他們以為只要靠網路設備。但人們想用不同設備去工作,例如網狀網路或是其他新產品。

對於城市無線網路的議題,有什麼建議可以讓用戶端或政府去簡單操作?
關於這項計畫,他們現在要做的是開放資源讓使用者免費使用。他們研發一種新界面,讓人們能下載程式碼去使用無線網路服務。
我們主要的目標是要建造出無線網路交換器管理系統(Ringmaster),能讓安全防護容易運用,其主要目標市場是教育和健康維護。

802.11n會危害人體健康嗎?
802.11n 使用非常低的電磁波,甚至小於手機。但其實,這問題仍有待觀察,因為很難證實802.11n會嚴重影響人類的身體。

個人的職涯挑戰?
最大的挑戰,是我必須不斷告訴大眾,無線網路是個相當好的技術,當然,安全是最艱難的問題。我正嘗試使用不同的方式去說服別人使用無線網路科技。 

Matthew Gast現任Trapeze關鍵技術首席工程師,負責開發Trapeze產品技術,目前是主導無線網路標準發展的成員之一,擁有標準投票權。