5月17日是第38个国际电信日,今年的主题是“让全球网络更安全”。但是,在WAPI冲击国际标准的过程中,安全问题令人难以置信的被忽视了。
“大家被一步一步诱导着,逐渐远离了问题的关键所在———安全。”WAPI方面的一位内部人士说。
在国际标准组织(ISO)规则下,我国的WAPI和美国IEEE标准对国际标准的争夺,就如同玩一个严密而又讲究技巧的游戏。双方在进行博弈的过程中,为了最大限度保护自己一方的利益,必须充分利用规则。甚至,可能还存在对规则“滥用”。当然,滥用规则将破坏结果的公平、公正,受到损害最大的,是公众的利益。
IEEE猛轰程序问题,把投票方视线从“安全问题”引开
选择一个无线安全接入标准时,应该重点关注各个提案的安全性能,这是一个“理当如此”的必然要素。对于一直宣称“与美国IEEE标准相比拥有明显技术优势”的WAPI来说,这是一个有利话题。的确,WAPI方面也竭力试图把各方的注意力放到安全话题上。
然而,目前的状况似乎还是令WAPI方面失望,在国际标准组织(ISO)中拥有投票权的国家成员体,把主要注意力投向程序、冲突等问题。
2005年9月,IEEE起草了一份“WAPI立场文件”,文章中指出,ISO裁决允许WAPI参加投票是与惯例程序相违背的。这一文件分发到一些国家成员体内(它出现在一些国家成员体的网站上面)。应该最先收到这个文件的中国成员体,直到它刊登在网站上,才知道对方发布了这个文件。
许多国家成员体在投票时,都因为这个程序问题,对WAPI投了反对票。“WAPI不应该进入5个月的无记名投票阶段的投票流程”,成为WAPI遭受反对的首要原因。
在本报系列报道第三篇,曾对程序问题进行分析。进入快速投票流程,其实是国际标准组织对于WAPI所受到不公正行为的纠正,WAPI方面强调“这是完全合乎相关规则要求的”。
在投票评论期内,IEEE猛轰程序问题,是一个高超的“技巧”。不论这种观点是否站得住脚,也不论各投票方是否认可IEEE观点,后者都将从中受益。当大家纠缠在程序问题时,探讨安全问题的声音就被压下去了。而讨论安全问题,被认为对WAPI是有利的。
关注“能不能上去”,片面、短视地忽视了“安全问题”
固然,安全问题是对WAPI有利的话题。但是,如果就无线上网这项技术本身来说,“安全”也不应该被忽视。有一种观点认为,无线上网的问题主要是“能不能上去”,而不是安全的问题。其实,这是很片面的看法,而且非常短视。
“企业不是对无线局域网采取简单的安全措施,而是采取‘只说不’的措施。企业拒绝开发无线网络,因为这些企业担心他们永远也不会安全,这是一种有勇无谋的反应。”国际著名专业研究机构GartnerResearch公司负责互联网安全的副总裁JohnPescatore说。北京邮电大学阚凯力教授对无线上网方式的发展前景非常看好。他认为,目前无线网络覆盖的是一个很小的范围,“但是现在很多的公共场所,比如星巴克、宾馆、饭店、机场,甚至很多写字楼的很多公司现在都在使用WLAN来覆盖,这就已经证明,通过全民共建的方式构成了一个无线宽带网络,所以就有越来越多的地方会有这种无线宽带的覆盖,而这完全是可以共享的。”
阚凯力介绍说,在北欧有些国家,政府或者运营商实际上就采取这种政策,无线局域网是一天24小时开放的,而且容量实际上用的很少。只要对外开放,提供给公众使用,政府就给予税收方面的奖励。
无线网络出现的这种“全民共建”的发展方向,对安全问题毫无疑问提出了更高的要求。对于用户来说,上网通过的是一个“不知道属于哪个公司”的无线网络服务器,而一个企业所建设的无线网络,也根本不清楚究竟有哪些人在使用自己的网络。安全,必然更引人关注。
其次,无线网络未来应用,还不仅仅是电脑访问互联网这么简单。阚凯力认为,目前由于无线局域网覆盖半径至少是30—50公里,所以,通过“全民共建”的方式,将“完全可以弥补无线局域网对大面积覆盖不足”的问题。
这实际上触及到了移动通信领域。不管你走到哪里,都可以享受无线宽带的服务,可以无线方式打移动电话,而且成本非常低廉。
Visa公司负责公共政策的高级副总裁MarkMacCarthy就认为,如果企业不能保证其无线连接的安全,就会遇到严重的问题。
“投票中不允许讨论”,这个规则是否被IEEE“滥用”?
投票已经结束,WAPI日前向国际标准组织总部提起了申诉。分析人士认为,仅仅靠WAPI在技术上的优势,很难扳回不利局面,这本来是需要各个国家成员体在投票时给予认真考虑的。要想在国际标准总部获得支持,WAPI方面也需要拿起“规则”这个武器。
WAPI方面的一位内部人士说:“在投票阶段,IEEE将文档分发给国家成员体,其目的就是制造针对WAPI的反对票。我们认为IEEE对‘投票中不允许讨论’规则的使用不当。”
国际标准的规则中包括对投票阶段的如何评议的严格规定。分析人士表示,可以理解“当一个文档进入第3阶段或更高阶段时,国家成员体或者联络机构(例如IEEE)可以将他们的评论分发给其他国家成员体,只要他们不使用正式归档分发系统。”
这位分析人士也指出,如果一个成员(机构)分发了违反合法表决和决议的没有根据的指控、谣言、错误报告、歪曲事实的说法、冲突的意见、评论以及有偏见的观点,目的是摧毁另一个提案,而不给另一个提案机会来澄清、解释和自卫,那么这就属于对规则的滥用。
WAPI方面认为:“IEEE文档被不恰当的分发了。因为文档违反了许多ISO/IEC既定规则和原则,将文档分发给国家成员体是对程序的违反。”
“使形势变得复杂的是,IEEE要求国家成员体采用IEEE评论作为反对WAPI的基础。结果表明事情的确是这样。因为IEEE文档的评论是错误的,整个投票结果是存在问题和争议的。”WAPI方面认为:“因此,IEEE的文档不仅仅违反了程序规则,也使投票结果不公平、不公正、不可接受。”
强调“两个提案不能共存”,是否违反“一致性原则”?
在IEEE写给国家成员体的信中指出,两个提案不能共存,不能被同时批准。它要求国家成员体赞同自己的提案11i,反对WAPI。这些观点反映在投票和评论中。然而,这些观点是不公正的,IEEE的立场被认为违反了国际标准组织程序的一致性原则。
IEEE的观点与以前的立场相冲突,已经在奥兰多会议和法兰克福会议上指出和记录过了。例如,2004年11月,IEEE在一份申明中宣布:两个提案不是互斥的,两个都可以在国际标准的范围内,在需要时被调用。
国际标准组织的相关规则是:“任何代表陈述的观点应该力图避免混乱和耽搁,这样的混乱和耽搁可能来自于在不同阶段宣布的不同立场。”
“IEEE的观点显示了不一致,也许是出于不同的动机。在奥兰多会议上,当IEEE致力于发展11i时,宣布了‘可以共存’的立场。在投票阶段,当IEEE的目标是消灭WAPI时,就宣布‘不能共存’。”一位分析人士说。
IEEE自相矛盾的立场不仅仅导致了矛盾和耽搁,也被认为“不公平地伤害了WAPI提案”。如果允许这种不一致的行为继续下去,对于ISO标准化过程的信任将消失,ISO的完整性和威望将受到严重伤害。
■新闻缘起
今年五月十七日是第三十八个世界电信日,同时也是首个世界信息社会日。国际电信联盟将二○○六年世界电信日的主题定为“让全球网络更安全”。国际电信联盟电信标准化局局长赵厚麟指出,“让全球网络更安全”的内涵包括:提升社会各界对信息技术作为推动经济和社会发展的有力工具的认识,宣传误用信息技术可能造成的严重后果,同时建立相关的规章制度来抗击网络犯罪等。据新华社五月十七日消息
■链接:IEEE“恼人”的请求
2004年8月,提出IEEE提案的英国建议中国将WAPI提交给IEEE802.11处理。
2004年11月,奥兰多会议通过了决议,允许WAPI进入快速流程处理。IEEE代表没有反对。
2005年1月,IEEE再次给中国致信,要求中国将WAPI提交给IEEE处理。
2005年5月,日内瓦会议上,日内瓦决议再次明确WAPI提案应该提交给国际标准组织处理。IEEE代表同意此决议。
2005年8月,北京会议上,IEEE第三次建议中国应该将WAPI提案提交给IEEE802.11处理。
中国指出IEEE的请求没有意义,会议召集人不允许IEEE做出进一步要求。
WAPI方面认为,ISO禁止那些在标准化过程中引起困惑和耽搁的行动。投票过程中引起的困惑甚至更有害。
然而,IEEE故意产生困惑,这样以耽搁整个过程,并煽动反对WAPI的情绪。这种制造困惑的行动在投票过程中没有停止过。
IEEE对法律决定的不尊重和反复的请求很恼人,在不了解前述情况的人群中已经引起了困惑。结果,一些国家成员体指责中国不遵守既定程序。WAPI再次成为程序违规的牺牲品。