温特大会2024Banner


无线

寻找随机Wi-FiMAC地址解决方案

寻找随机Wi-FiMAC地址解决方案

路德史密斯
无线技术主管

2021年10月5日

Wi-Fi设备及OS商易应用随机修改MAC地址以减少或消除跟踪用户及其设备能力时,Wi-Fi行业相关功能成本出现博客将讨论业界如何提高用户隐私,总结时将讨论区域协调机制对有益工具的影响和行业努力,以通过创新和新技术开发消除这些影响

Wi-FiMAC随机化功能效果

隐私问题越来越优先处理,解决个人和装置意外跟踪问题已成为增强隐私工作的核心设备OS销售商已开始实施RCM消除对消费者的跟踪风险手机澳门银河娱乐平台地球位前CableLabs博客曾讨论此移位问题,mac地址随机化:用户隐私如何影响Wi-Fi和互联网服务提供....

用户设备登录Wi-Fi网络时,Wi-FiMAC地址作为传输协议的一部分使用使用Wi-Fi嗅探器者可识别具体设备并联系用户移动时(例如进出境区)恶意实体可使用Wi-FiMAC地址跟踪用户未来位置,基础是用户设备先前与用户相关联RCM随机整理MAC地址,使设备与用户间的相关性失效,因为同MAC地址不重复使用

RCM实施因设备与OS销售商而异范围从Wi-Fi 会话、时段和关联SSIDs(网络名称)到点名区域协调机制可帮助减少甚至潜在消除第三方跟踪用户的能力,但能力代价高昂。RCM损耗依赖静态非随机MAC地址识别该设备的合法功能、特征和服务多例受RCM阻扰功能包括绑定端口授权、亲子控制、许可/拒绝访问列表和合法拦截

Wi-Fi产业解决方案

免费产业正开发识别设备替代方法,避免暴露设备标识并冒用户可能被跟踪的风险。程序的第一步是识别使用案例,在这些案例中设备特征需要为合法目的已知几个Wi-Fi行业组织-包括电气电子工程师学院iEE互联网工程工作队IETF和无线宽带联盟WBA-正在查找并详解这些使用案例

虽然每个组织都独立工作,但每个组织还确认合作和信息交流对及时统一处理问题至关重要。手机澳门银河娱乐平台地球CableLabs正牵头努力并积极促进数个组织确保保护消费者,同时对宽带网络运营商很重要的功能继续运行由操作者、装置和OS销售商以及其他销售商组成的Wi-Fi行业正在集体支持,探索并具体规定创新解决办法,以确保出现平衡解决办法。

获取卷积

一些供应商已经在考虑设备识别解决方案,这些解决方案不需要静态mac地址并允许免破密钥功能降低隐私风险一种前景看好的方法,即指纹鉴别法,通过评价无线电频率和流量特征开发出独特的设备签名类似的解决方案正在调查中,以查明个体设备的存在,这些设备对合法特征运维即便有这些解决方案,有些仍可能允许第三方识别设备并与用户相关联,使设备用户能够跟踪

业界仍需要安全识别设备的方法,不标注特征、功能和服务,依赖静态Wi-FiMAC地址同时保护数据隐私问题要参与定义使用案例并帮助创建正确解决方案,您可加入一个或更多处理RCM问题的行业组织

详情请联系路德史密斯手机澳门银河娱乐平台地球l.smith@cablelabs.com)

辅助到OurBlog

无线

带Wi-Fi安全下级

WBAPKI框架增强RadSec连接安全

路德史密斯
无线技术主管

2021年5月4日

WBAPKI框架增强RadSec连接安全

2020年COVID-19大流行几乎消除旅行今日,随着限制解除,我们看到旅行水平提高-特别是局部性很快,我们都应该能够返回世界 意义深远的旅行

无论是跨城旅行或环球旅行,Wi-Fi无障碍性是21世纪关键需要银河游戏登录使用各种Wi-Fi漫游技术,如Passpoint++WBAWRIX打开路由TM,我们可以享受Wi-Fi连接宽带体验并随着我们移动, 有很多Wi-Fi网络可供我们使用 从各种运算符!多数由一定程度的安全保证, 无论是共享保密端口或扩展验证协议, 也称802.1x

多服务提供商正移向EAP用户认证,这一策略不仅简化自网Wi-Fi访问程序,而且还为用户提供安全漫游经验用户认证并访问漫游Wi-Fi网络,用户证书需转寄至家庭服务提供方漫游伙伴和居家服务提供商之间的这种互连通常是对IPSec通道的互连上头RadSec介绍正改变互连法RadSec提供全端对端安全路径和使用动态互连能力

RadSec互连安全基础是两个运算符相互交换证书,授权验证运算符并加密交换信息手机澳门银河娱乐平台地球为使证书标准化,WBA成员(在CableLabs的领导下)着手创建固态RadSecpki框架

WBA手机澳门银河娱乐平台地球CableLabs领导的团队自豪地完成了PKI框架并提供给WBA所有成员部署使用,标志WBARoaming进化工作组关闭PKI框架包括PKI证书政策、信任根证书局协议、政策中介CA协议、ISA协议、端点协议、操作员部署指南和端点部署指南

PKI框架完成后准备推进并简化Wi-Fi漫游程序数项漫游实施将受益于公钥基础设施框架,包括具体操作者漫游部署、WBAWIX交换机和OpenRoaming

WBA公钥基础设施框架目前可供WBA成员使用PKI证书由Kyrio手机澳门银河娱乐平台地球独资子公司CableLabs向前发展WBA Roaming工作组将继续管理PKI框架和文档,包括新项目剖析RCOIs优先排序.

关于WBAPKI框架联系的更多资料pmo@wballiance.com并获取您的 RadSec证书和联系人PKIOPS@kryio.com.

辅助到OurBlog

无线

WBA OpenRomingTM启动全局Wi-Fi Roaming

WBA OpenRomingTM启动全局Wi-Fi Roaming

路德史密斯
无线技术主管

2020年11月12日

2020年5月28日无线宽带联盟WBA宣布启动打开路由.OpenRoaming是一个云型联想框架,它开放Wi-Fi漫游到广大身份提供商和访问网络提供商社区OpenRoaming是一个网络安全无缝连接和自动RADIUS路由器全部滚入全球多提供者生态系统银河游戏登录OpenRoaming基本组成跨多技术通过点DNS发现器辐射安全和组件无线旋转中介eXchangeWISIX系统

OpenRoaming工程使用Roming财团标识符允许Passpoint驱动ANP选择RCOI由两大类确定,即解决自由与解决,其次是两组子类子类定义漫游财团类型和服务级漫游财团类型从一般财团到行业专用财团不等服务级包括零级、银金级,每个级定义网络服务质量级并报告QS信息率

当前的漫游平台基础是使用特定域名、3GP网络特征或漫游财团选择Wi-Fi网络,静态对等互连IPSec通道对RADIUS交通OpenRoaming图1显示,ANP支持多财团并配动态RadSc额外的好处是使用RadSec-RADIUS客户端/服务器连接安全,这不仅消除IPSec对端通路的需要,还加密RADIUS客户端对端通路至RADIUS服务器安全传输深度

何必开罗明

OpenRoaming允许电缆行业轻而易举地建立跨行业间联动关系,同时减少网络搭建的间接费由定义电缆行业专用RCOI,ANPs可成为电缆财团的一部分

打开路由提供用户主服务区以外的无缝Wi-Fi连接,减少依赖手机数据连接的需要除提供Wi-Fi服务运算符外,OpenRoaming工具可供移动虚拟网络运算符使用以协助Wi-Fi连通性,使手机数据卸载这将使数据卸载范围从局部网络扩展为全球网络

更多了解WBA开路

无线

RadSec安全RADIUS消息交换

获取OFDM传输大通讯税

路德史密斯
无线技术主管

2019年12月17日

随着移动设备越来越多地用于数据丰富活动,移动网络感受到处理大量数据的负担。移动运营商转机卸载数据到本地网-网络-不单是自己的网络,而且由漫游伙伴拥有Wi-Fi网络漫游伙伴Wi-Fi网络安全化后,用户证书由漫游伙伴与家庭运算符交换,通常通过互联网交换证书需要安全遍历互联网,最常用的方法是使用IPSec安全通道IPSec网络安全加密关键信息,IPSec并非没有问题和风险

问题之一是信息从防火墙加密到防火墙,使数据在两个运算符网络内都未加密此外,建立IPSec可能繁琐,因为通常涉及的工作量和个人数,其中可能包括服务器管理员、网络管理员、防火墙管理员和安全个人。并存问题 执行键交换测试连接整端连接均需修改并导致故障时重复

解决问题之道是RADIUS安全

RadSec系统仍然是IEE系统radSec剖面图的基础,它基于TLSRFC6614“RADIUS传输层安全加密”,它使得RADIUS客户端和服务器之间 RADIUS消息的加密和加密成为可能。RadSec保证所有RADIUS消息都安全加密,不仅当它们通过互联网发送时如此,而且当它们从客户端服务器开始深入操作者网络时也是如此RadSec基础TLS客户端和服务器连接时相互认证,通过将证书链到可信root证书来确保可信连接使用证书撤销证书可用于消除未经授权连接此外,TLS提供RADIUS交换加密加密交换避免敏感用户信息在客户与服务器之间的所有点接触-漫游伙伴网络内、互联网上和移动运算符网络内-使整个路径安全

RadSec可灵活缩放RadSec使用客户端或服务器IP地址可修改而不必重配置安全通道设置,IPSc互连客户端和服务器数目也可以根据运维需求增加-无需额外工作以建立新的安全通道伸缩性有助于RadSec可扩缩性使用传统安全通道,如果建立更多漫游伙伴关系,需要搭建防火墙支持新通道RadSec最多需要更新防火墙访问控制列表,允许往返新伙伴同一证书可用于所有漫游合伙关系

手机澳门银河娱乐平台地球iblelabs引导无线宽带联盟推介WBA无线旋转中间eXchange

关于RadSec详解,请联系Luther Smith手机澳门银河娱乐平台地球l.smith@cablelabs.com)

更多了解10G

可靠性

双通道Wi-FiTM更好的Wi-Fi经验

A-Better-Wi-Fi-Experience-Dual-Channel-Wi-Fi

路德史密斯
无线技术主管

2019年5月21日

客户服务电话中至少15%与Wi-Fi相关联,从连接差到视频回播问题不等,转换为电缆行业年支持费用6亿多美元(单是在北美)。Wi-Fi产业寻找方法提高Wi-Fi生态系统更多设备的速度、覆盖度和支持度时,忽略了一个关键元素:需要必要的广播时间及时向终端设备发送数据.即使是快速Wi-Fi连接,如果没有可用广播时间发送数据,连通也是无用的。手机澳门银河娱乐平台地球CableLabs实现缺水并开发双通道Wi-Fi技术解决缺水问题

双通道Wi-Fi是什么

双通道Wi-Fi提供高效可靠无线连接

无线联网技术即Wi-Fi常用技术基础802.11电气电子工程师学院开发标准.802.11标准则起源于1985年美国裁决联邦通信委员会提供工业科学无证无线电频带供公众使用

Wi-Fi常被称为Polite, 因为它使用程序叫LBTLBT基于争议协议要求数据传输设备监听并等待特定频带清晰后发送数据设备(接入点[AP]或站)不检测传输,则继续发送数据设备检测传输时等待随机时间并重听清晰频率或通道后启动传输

Wi-Fi多年来无所不在,是我们连接家庭、工作和公共场合设备以上网的主要方法。典型宽带之家多维设备可引起可用频率争议双通道Wi-Fi处理Wi-Fi拥塞问题,除初级双向信道外提供一个或多个专为下游数据通道初级通道用于上游和小下游包,而其他通道则用于大型下游和时间临界数据,如视频通过提供操作器配置工具智能重定向Wi-Fi通信量,所有通信量都实现更好的空时使用,结果中断次数减少,人人都有更好的Wi-Fi经验

dcw-scripic

双通道Wi-Fi的好处

双通道Wi-Fi比仅下行链路客户多:

  • 更好的整体多用户经验性能测试显示,没有双通道Wi-Fi使用两个标准Wi-Fi信道测试显示视频流问题、游戏延时问题、缓冲下载问题和单机缓冲缓冲问题通过从标准Wi-Fi信道移动数据,它有效清除通道流量,使AP公司和其他客户都有更多机会发送数据
  • 完全改善多用户经验:双通道Wi-Fi帮助平滑游戏不延迟并快速向双通道Wi-Fi和非二通道Wi-Fi设备全局传输数据视程序下载速度而定,测试中数据传输速度上升达12倍,而空气时间效率(通过减少对传输的需要)上升50%
  • 减少下行链路数据包错误和包重试AP向客户发送数据不受争议干扰的能力减少了下行链路数据包错误和分组重试,从而减少上行链路回溯消息而这反过来又允许AP一次发送更多TCP段,进一步减少上行链路流量

银河游戏登录整个Wi-Fi网络数据传输的这些改进就是用户经验改进实例,通过技术补充电缆产业可以实现这些改进10G创举.电缆行业向速率、延缓度和可靠性提高进进时,双通道Wi-Fi帮助确保这些效益通向终端用户设备

双通道Wi-Fi并不限于单下链路数据信道,体育场、机场或室外竞技场等场点部署也会受益双通道Wi-Fi可配置滤波可有选择地从单次下行链路分配、移动或删除设备机制判定哪些下行链路应分配不同设备开放供供应商开发功能允许运算符和商贩跨下行链路实现负载均衡结果是管理网络以确保最优用户经验

双通道Wi-Fi兼容所有Wi-Fi发布程序,包括Wi-Fi6.双通道Wi-Fi开发并测试各种AP和客户平台其中包括RDK-B、RDK-V、Ubuntu、Windows、MacOSOpenWrt并用边缘水无线.手机澳门银河娱乐平台地球CableLabs和EdgewaterWireless都对改善Wi-Fi对全世界用户的机会感到兴奋,并期望与标准机构、互联网服务提供商和视频机架制作厂商、流机设备、笔记本电脑、平板机和博弈机一起工作。

欲进一步了解双通道Wi-Fi测试结果和实施指南,请点击下文


学习更多

实验

手机澳门银河娱乐平台地球Go成功互操作性测试事件

OnGo互操作性测试事件

路德史密斯
无线技术主管

2018年9月5日

8月27日周线程CBRS联盟成员手机澳门银河娱乐平台地球政府代表聚集在科罗拉多Cablelabs设施CBRSOnGoTM互操作性测试事件.参加者组成频谱存取系统管理员CBSD厂商、Doneproxy厂商、EndUp设备厂商和运营商以及各政府机构代表

CBRS-Alliance是一个行业组织,侧重于驱动OnGoTM共享频谱解决方案开发、商业化和通过CBRS联盟通过OnGo牌和OnGo认证程序管理使强健生态OnGo提供市内和市外LTE网络成本效益高并可用于数据卸载或私有LTE和IOT应用

测试覆盖CBRS生态系统关键功能、端对端测试案例和操作弹性成功事件显示成熟winnform规范和生态系统所有部分全面准备初始商业部署事件显示CBSD商贩很容易注册SAS并投入运营一个例子是CBSD供应商和SAS管理员,他们以前没有互动,能够在30分钟内交换资料、注册CBSD并完全投入使用

认证测试侧重于协议测试测试带试带,而此事件则实战部署系统实施850多项定时测试交互作用以及数例附加非定时测试场景执行中,我们没有观察到设备故障或无法解释结果测试案例包括EUD附属操作CBSD并成功访问和浏览互联网的端对端假想

上星期互操作性测试事件令人难以置信地说明协作的力量,并由于这种合作-跨成员组织、行业联络员和CBRS联盟工作组-我们证明OnGo生态圈将为终端用户跨市场垂直提供巨大利益”。艾伦尤因CBRS联盟执行主管难免事件首次连接某些设备SAS银河游戏登录网址是多少号码快速连接每个案例并突出OnGo规格质量和供应商实现成熟性

手机澳门银河娱乐平台地球CableLabs除主办此事件基里欧市手机澳门银河娱乐平台地球独资子公司CableLabs提供PKI证书事件期间使用CBSDs和DPs快速切换SAS而无需重新加载新证书这会大大缩短测试时间并消除与使用错误证书有关的问题

手机澳门银河娱乐平台地球CBRS-Alliance主动成员CableLabs继续帮助CBRS-Alliance开发规范工作手机澳门银河娱乐平台地球CableLabs还担任测试认证工作组联席主管,这是互操作性测试事件的基本输入

详情请联系OnGo运动CBRS-Activity.学习电缆产业从OnGo中得益 请按下键联系路德·史密斯


联系我们

Baidu
map