WAPI實施指南是GB 15629.11-2003 和GB 15629.1102-2003的實施指南。下列文件中的條款通過規范的引用而成為規范的條款:
· GB 15629.11-2003 信息技術系統間遠程通信和信息交換局域網和城域網特定要求第11部分:無線局域網媒體訪問控制和物理層規范
· GB 15629.1102-2003 信息技術系統間遠程通信和信息交換局域網和城域網特定要求第11部分:無線局域網媒體訪問控制和物理層規范:2.4GHz頻段較高速物理層擴展規范
· GB/T 16262.1 信息技術抽象語法記法1(ASN.1)第1部分:基本記法規范(idt ISO/IEC 8824-1)
· GB/T 16262.2 信息技術抽象語法記法1(ASN.1)第2部分:信息客體規范(idt ISO/IEC 8824-2)
· GB/T 16262.3 信息技術抽象語法記法1(ASN.1)第3部分:約束規范(idt ISO/IEC 8824-3)
· GB/T 16262.4 信息技術抽象語法記法1(ASN.1)第4部分:ASN.1規范的參數化(idt ISO/IEC8824-4)
· GB/T 16263.1 信息技術ASN.1編碼規則:基本編碼規則(BER)、正則編碼規則(CER)和非典型編碼規則(DER)的規范(idt ISO/IEC 8825-1)
· GB/T 16263.2 信息技術ASN.1編碼規則:緊縮編碼規則(PER)的規范(idt ISO/IEC 8825-2)
· 《中華人民共和國進出口商品檢驗法》1989年2月21日
· 《中華人民共和國進出口商品檢驗法實施條例》1992年10月23日
· 《商用密碼管理條例》1999年10月7日中華人民共和國國務院令第273號
· 《中華人民共和國產品質量法》2000年7月8日
· 《無線局域網產品密碼應用指南》國家密碼管理局商用密碼研究中心
· 《強制性產品認證管理規定》中華人民共和國國家質量監督檢驗檢疫總局令第5號 2001年11月21日
· 《第一批實施強制性產品認證的產品目錄》
· 《中華人民共和國認證認可條例》 中華人民共和國國務院令第390 號2003年8月20日
· 《無線局域網產品強制性認證實施細則(無線局域網產品)》 國家認證認可監督管理委員會2003年第18號公告 2003年12月15日
· ISO/IEC 8802.11-1999 信息技術系統間遠程通信和信息交換局域網和城域網特定要求第11部分:無線局域網媒體訪問控制(MAC)和物理層(PHY)規范
· RFC3280 因特網X.509公鑰證書基礎結構(PKI)證書和證書吊銷列表(CRL)框架
WAPI實施指南主要內容包括:
1 概述................................................................................ 1
2 規范性引用文件...................................................................... 1
3 術語和定義.......................................................................... 2
4 縮略語.............................................................................. 4
5 安全................................................................................ 5
5.1 關聯與狀態........................................................................ 5
5.1.1 狀態圖.......................................................................... 5
5.1.1.1 第1類幀(狀態1、2與3均允許) ............................................... 6
5.1.1.2 第2類幀(當且僅當已鏈路驗證的狀態2、3允許) ................................. 6
5.1.1.3 第3類幀(當且僅當已關聯的狀態3允許) ........................................ 6
5.1.2 安全關聯的建立.................................................................. 7
5.1.2.1 基礎結構...................................................................... 7
5.1.2.2 自組網模式.................................................................... 7
5.1.3 幀格式.......................................................................... 8
5.1.3.1 MAC幀頭格式.................................................................. 8
5.1.3.2 管理幀........................................................................ 8
5.1.3.3 管理幀體組成部分............................................................. 10
5.2 無線局域網鑒別與保密基礎結構WAPI ............................................... 14
5.2.1 WAI鑒別及密鑰管理............................................................. 15
5.2.1.1 鑒別系統結構................................................................. 15
5.2.1.2 WAPI 安全關聯的管理.......................................................... 17
5.2.1.3 證書......................................................................... 20
5.2.1.4 WAI 協議..................................................................... 23
5.2.2 WPI 保密基礎結構................................................................ 44
5.2.2.1 WPI-SMS4 工作模式............................................................ 44
5.2.2.2 密鑰......................................................................... 45
5.2.2.3 封裝與解封裝................................................................. 45
5.2.2.4 數據分組序號PN 的使用規則.................................................... 47
5.3 MAC 數據平面結構................................................................. 47
6 WAPI 相關的服務原語定義............................................................ 48
6.1 鏈路驗證......................................................................... 48
6.1.1 MLME-AUTHENTICATE.request ................................................... 48
6.1.1.1 功能......................................................................... 48
6.1.1.2 服務原語的語義............................................................... 48
6.1.1.3 產生條件..................................................................... 48
6.1.1.4 收后效果..................................................................... 49
6.1.2 MLME- AUTHENTICATE.confirm .................................................. 49
6.1.2.1 功能......................................................................... 49
6.1.2.2 服務原語的語義............................................................... 49
6.1.2.3 產生條件..................................................................... 49
6.1.2.4 收后效果..................................................................... 49
6.1.3 MLME-AUTHENTICATE.indication ................................................. 49
6.1.3.1 功能......................................................................... 49
6.1.3.2 服務原語的語義............................................................... 49
6.1.3.3 產生條件..................................................................... 50
6.1.3.4 收后效果..................................................................... 50
6.2 解除鏈路驗證..................................................................... 50
6.2.1 MLME-DEAUTHENTICATE.request ................................................. 50
6.2.1.1 功能......................................................................... 50
6.2.1.2 服務原語的語義............................................................... 50
6.2.1.3 產生條件..................................................................... 50
6.2.1.4 收后效果..................................................................... 50
6.2.2 MLME-DEAUTHENTICATE.confirm ................................................ 50
6.2.2.1 功能......................................................................... 50
6.2.2.2 服務原語的語義............................................................... 50
6.2.2.3 產生條件..................................................................... 51
6.2.2.4 收后效果..................................................................... 51
6.2.3 MLME-DEAUTHENTICATE.indication............................................... 51
6.2.3.1 功能......................................................................... 51
6.2.3.2 服務原語的語義............................................................... 51
6.2.3.3 產生條件..................................................................... 51
6.2.3.4 收后效果..................................................................... 51
6.3 關聯............................................................................. 51
6.3.1 MLME-ASSOCIATE.request ........................................................ 51
6.3.1.1 功能......................................................................... 51
6.3.1.2 服務原語的語義............................................................... 51
6.3.1.3 產生條件..................................................................... 52
6.3.1.4 收后效果..................................................................... 52
6.3.2 MLME-ASSOCIATE.confirm ....................................................... 52
6.3.2.1 功能......................................................................... 52
6.3.2.2 服務原語的語義............................................................... 52
6.3.2.3 產生條件..................................................................... 52
6.3.2.4 收后效果..................................................................... 52
6.3.3 MLME-ASSOCIATE.indication...................................................... 52
6.3.3.1 功能......................................................................... 52
6.3.3.2 服務原語的語義............................................................... 52
6.3.3.3 產生條件..................................................................... 53
6.3.3.4 收后效果..................................................................... 53
6.4 重新關聯......................................................................... 53
6.4.1 MLME-REASSOCIATE.request ..................................................... 53
6.4.1.1 功能......................................................................... 53
6.4.1.2 服務原語的語義............................................................... 53
6.4.1.3 產生條件..................................................................... 53
6.4.1.4 收后效果..................................................................... 54
6.4.2 MLME-REASSOCIATE.confirm..................................................... 54
6.4.2.1 功能......................................................................... 54
6.4.2.2 服務原語的語義............................................................... 54
6.4.2.3 產生條件..................................................................... 54
6.4.2.4 收后效果..................................................................... 54
6.4.3 MLME-REASSOCIATE.indication ................................................... 54
6.4.3.1 功能......................................................................... 54
6.4.3.2 服務原語的語義............................................................... 54
6.4.3.3 產生條件..................................................................... 54
6.4.3.4 收后效果..................................................................... 55
6.5 解除關聯......................................................................... 55
6.5.1 MLME-DISASSOCIATE.request..................................................... 55
6.5.1.1 功能......................................................................... 55
6.5.1.2 服務原語的語義............................................................... 55
6.5.1.3 產生條件..................................................................... 55
6.5.1.4 收后效果..................................................................... 55
6.5.2 MLME-DISASSOCIATE.confirm .................................................... 55
6.5.2.1 功能......................................................................... 55
6.5.2.2 服務原語的語義............................................................... 55
6.5.2.3 產生條件..................................................................... 55
6.5.2.4 收后效果..................................................................... 56
6.5.3 MLME-DISASSOCIATE.indication .................................................. 56
6.5.3.1 功能......................................................................... 56
6.5.3.2 服務原語的語義............................................................... 56
6.5.3.3 產生條件..................................................................... 56
6.5.3.4 收后效果..................................................................... 56
6.6 設置WPI 密鑰..................................................................... 56
6.6.1 MLME-SETWPIKEYS.request ...................................................... 56
6.6.1.1 功能......................................................................... 56
6.6.1.2 服務原語的語義............................................................... 56
6.6.1.3 產生條件..................................................................... 57
6.6.1.4 收后效果..................................................................... 57
6.6.2 MLME-SETWPIKEYS.confirm ...................................................... 57
6.6.2.1 功能......................................................................... 57
6.6.2.2 服務原語的語義............................................................... 57
6.6.2.3 產生條件..................................................................... 57
6.6.2.4 收后效果..................................................................... 57
6.7 刪除WPI 密鑰..................................................................... 57
6.7.1 MLME-DELETEWPIKEYS.request .................................................. 57
6.7.1.1 功能......................................................................... 57
6.7.1.2 服務原語的語義............................................................... 57
6.7.1.3 產生條件..................................................................... 58
6.7.1.4 收后效果..................................................................... 58
6.7.2 MLME-DELETEWPIKEYS.confirm .................................................. 58
6.7.2.1 功能......................................................................... 58
6.7.2.2 服務原語的語義............................................................... 58
6.7.2.3 產生條件..................................................................... 58
6.7.2.4 收后效果..................................................................... 58
6.8 STAKey 的建立.................................................................... 58
6.8.1 MLME-STAKEYESTABLISHED.indication ........................................... 58
6.8.1.1 功能......................................................................... 58
6.8.1.2 服務原語語義................................................................. 58
6.8.1.3 產生條件..................................................................... 59
6.8.1.4 收后效果..................................................................... 59
6.9 設置保護......................................................................... 59
6.9.1 MLME-SETPROTECTION.request ................................................... 59
6.9.1.1 功能......................................................................... 59
6.9.1.2 服務原語語義................................................................. 59
6.9.1.3 產生條件..................................................................... 59
6.9.1.4 收后效果..................................................................... 59
6.9.2 MLME-SETPROTECTION.confirm .................................................. 60
6.9.2.1 功能......................................................................... 60
6.9.2.2 服務原語語義................................................................. 60
6.9.2.3 產生條件..................................................................... 60
6.9.2.4 收后效果..................................................................... 60
6.10 保護幀的丟棄.................................................................... 60
6.10.1 MLME- PROTECTEDFRAMEDROPPED.indication.................................... 60
6.10.1.1 功能........................................................................ 60
6.10.1.2 服務原語語義................................................................ 60
6.10.1.3 產生條件.................................................................... 60
6.10.1.4 收后效果.................................................................... 60
6.11 掃描............................................................................ 60
6.11.1 MLME-SCAN.request ............................................................ 60
6.11.1.1 功能........................................................................ 60
6.11.1.2 服務原語的語義.............................................................. 60
6.11.1.3 產生條件.................................................................... 61
6.11.1.4 收后效果.................................................................... 61
6.11.2 MLME-SCAN.confirm............................................................ 61
6.11.2.1 功能........................................................................ 61
6.11.2.2 服務原語的語義.............................................................. 61
6.11.2.3 產生條件.................................................................... 62
6.11.2.4 收后效果.................................................................... 62
附錄A (規范性附錄) 與WAPI有關的協議實現一致性聲明(PICS)形式表............. 63
附錄B (規范性附錄) MIB 的ASN.1編碼........................................... 64
附錄C (資料性附錄) 消息鑒別算法和密鑰導出算法的參考實現及測試向量............. 130
C.1 消息鑒別算法.................................................................... 130
C.1.1 參考實現(C語言) ............................................................ 130
C.1.2 測試向量...................................................................... 132
C.2 密鑰導出算法.................................................................... 133
C.2.1 參考實現...................................................................... 133
C.2.2 測試向量...................................................................... 134
下載《WAPI實施指南》全文,請訪問
http://www.wapia.org/dl_file.asp?ID=1407&path=%2FURL%2F200712493720356%2Erar&url=/URL/200712493720356.rar&file=WAPI%CA%B5%CA%A9%D6%B8%C4%CF&lx=rar。