WLAN是一個(gè)開(kāi)放性的網(wǎng)絡(luò),安全問(wèn)題嚴(yán)重制約VoWLAN的發(fā)展。早期的WLAN并沒(méi)有考慮安全問(wèn)題,只是采用簡(jiǎn)單的訪問(wèn)控制機(jī)制控制訪問(wèn)。
安全問(wèn)題可進(jìn)一步分為訪問(wèn)控制和數(shù)據(jù)包加密,IEEE 802.1用于訪問(wèn)控制,IEEE 802.11i用于數(shù)據(jù)包加密。目前,并不是所有WLAN基礎(chǔ)設(shè)施都支持IEEE 802.1x和IEEE 802.11i,而且基于IEEE 802.1x的身份認(rèn)證方法變化形式很多,3GPP和UMA支持基于SIM卡的認(rèn)證,但很多WISP提供其他認(rèn)證方法,甚至是非標(biāo)準(zhǔn)方法,使VoWLAN的安全功能難以落實(shí),特別是在域間進(jìn)行切換時(shí)。
針對(duì)上述安全問(wèn)題,從體制和技術(shù)上提出了以下安全策略:
1)完善WLAN基礎(chǔ)設(shè)施,使之能支持IEEE 802.1x和IEEE 802.11i,消除由基礎(chǔ)設(shè)施引起的安全隱患。
2)統(tǒng)一標(biāo)準(zhǔn),避免域間切換帶來(lái)的安全問(wèn)題。
3)采用WLAN VPN技術(shù)可有效防止非法用戶(hù)的入侵。VPN主要采用DES、3DES等技術(shù)來(lái)保障數(shù)據(jù)傳輸?shù)陌踩瑢⑵渑cIEEE 802.11b安全技術(shù)結(jié)合,是目前比較理想的安全解決方案。但是VPN技術(shù)在封裝語(yǔ)音包時(shí),不能對(duì)高低優(yōu)先級(jí)加以識(shí)別,還可能導(dǎo)致延遲,降低語(yǔ)音質(zhì)量。
4)基于IEEE 802.11b的安全保證。由于IEEE802.11b制定了WEP機(jī)制,為WLAN提供了WLAN ESS ID、訪問(wèn)控制列表和二層加密等保護(hù)手段。
5)防火墻技術(shù),將接入點(diǎn)(AP)放置在防火墻外部,只允許具有合法地址的用戶(hù)進(jìn)入。
4. 功耗
通常,GSM手機(jī)的通話時(shí)間超過(guò)5小時(shí),待機(jī)時(shí)間超過(guò)100小時(shí),人們希望VoWLAN手機(jī)也能達(dá)到這個(gè)標(biāo)準(zhǔn),甚至超過(guò)這個(gè)標(biāo)準(zhǔn)。但WLAN采用CSMA/CA技術(shù)控制介質(zhì)訪問(wèn),研究和對(duì)實(shí)際系統(tǒng)的測(cè)試結(jié)果都表明,CSMA/CA是比TDMA耗能的訪問(wèn)機(jī)制,這是因?yàn)槿绻袛?shù)據(jù)包需要發(fā)送或接收,WLAN移動(dòng)臺(tái)必須始終保持在喚醒狀態(tài)。
VoWLAN手機(jī)的功耗問(wèn)題可歸結(jié)為空閑模式和工作模式兩種。
1)空閑模式
在空閑模式下,VoWLAN手機(jī)可以進(jìn)入IEEE 802.11中定義的一種節(jié)能模式(PSM),如果沒(méi)有數(shù)據(jù)包需要接收或發(fā)送,WLAN接口會(huì)一直休眠。這時(shí),所有的射頻和基帶電路都會(huì)關(guān)閉,只有計(jì)數(shù)用的振蕩器工作,因此,休眠模式下的功耗非常低。為了監(jiān)聽(tīng)來(lái)自接入點(diǎn)的信標(biāo)消息(beacon message),節(jié)能狀態(tài)下的VoWLAN手機(jī)在每個(gè)監(jiān)聽(tīng)間隔(listen interval)內(nèi)都得喚醒一次。為了減小空閑模式下的功耗,在硬件方面,可以減少休眠和接收模式下的功耗,降低喚醒時(shí)間的精度,使接收信標(biāo)消息的時(shí)間達(dá)到最小。在軟件方面,可以擴(kuò)大VoWLAN手機(jī)的監(jiān)聽(tīng)間隔,以減少每個(gè)周期內(nèi)的喚醒次數(shù),但這要求當(dāng)VoWLAN手機(jī)休眠時(shí),接入點(diǎn)必須擁有足夠的緩存來(lái)暫時(shí)存儲(chǔ)分組。通常,保持在空閑模式下的VoWLAN手機(jī),其功耗在5mW到50mW之間,但與GSM手機(jī)相比,功耗仍然較高。


