在WAPI服务各行各业及关键信息基础设施建设的过程中,联盟总结了一些市场用户的常见问题。同时,我们注意到百度百科、搜狗百科、互动百科、维基百科中文版等对WAPI技术、标准、产业及演进历程的描述存在不准确或某些错误。为帮助大家更加客观、准确地了解WAPI,推出WAPI问答(系列连载)。
WAPI问答(系列连载)覆盖WAPI技术、标准、产品、应用、检测评估、联盟与会员等方面内容,并定期更新。文件中涉及的数据与内容,均源自公开信息。
1、问:有会员提出想在联盟团体标准中署名为标准起草人,但没有计划在标准编制中做出具体贡献和工作,可以么?
答:不可以,这个想法本身就是错误的。自2006年成立以来,WAPI产业联盟坚持的原则是:联盟标准工作均为免费参与;必须有实际贡献才能成为团体标准的起草人,绝不允许通过付费等形式达成标准挂名的结果。另外,2024年国家标准化管理委员会印发《团体标准组织综合绩效评价指标体系》,其中1.5.2 中明确规定,“团体标准组织不得以参编、署名、排名等为由收费,不得以标准立项为由收取管理费!”
联盟会员单位可以申请新标准项目立项,作为项目牵头单位组织制定与自身业务密切相关的标准。在标准创制过程中,依托联盟标准化平台组织项目编制组起草并完善标准。在标准发布时,牵头单位在标准中署名,并排名第一。
如会员单位没有专门的标准化人员,对标准制定规则和标准文本的撰写尚在学习中,会员可以委派技术人员参加标准编制组工作,对标准文本的技术内容做出贡献,包括提出技术意见、文本修改建议、对标准内容进行实验验证等。上述有效贡献均可以被联盟标准平台认可。
2、问:在行业瘦AP应用场景中,AC的部署位置怎样最合理?
答:在行业瘦AP应用场景中,AC的部署位置(本地部署或远端部署)应取决于管理和业务的需求。
如果网络对实时性、低延迟和本地化控制要求较高(例如在需要快速响应的关键设备监控场景中),AC应当选择本地部署,以减少网络延迟并确保业务连续性。再如:在大型变电站/换流站、大型仓库等业务相对独立,且本地具备运维人员的场景中,AC也应当选择本地部署,以满足业务管理逻辑的完整性。
但在需要集中管理多个分散站点的场景中,远端部署AC则更为适合,可通过云端或数据中心实现统一管理和运维,降低管理复杂度并提高资源利用率。
因此,应结合业务和管理需求,灵活决定AC部署位置,采取本地部署或远端部署,而不应一味追求大型化、集中化。对业务相对独立的大型变电站/换流站、大型仓库之类的应用场景,建议采用小型化本地部署的AC产品(包括AC、AS一体化的产品)。
在本地部署的AC,因管理AP区域集中、数量有限,暂不必过度关注与异品牌AP的互联互通。
3、问:工业场景下的瘦AP产品选择,应该如何平衡成本和质量?
答:在工业场景中,瘦AP的成本应综合考量“可靠性、安装成本、后期运维费用”等全生命周期成本,而不应一味追求一次性低价采购。工业环境通常具有高温、高湿、粉尘多等严苛条件,低成本的AP可能无法满足长期稳定运行的需求,导致频繁故障和更高的维护成本。
在很多场景中(例如变电站、输电线路),维修/更换一台AP的费用,可能大大高于AP本身的设备采购价格。因此,选择高可靠性、适应工业环境的AP设备,虽然初期投入略高,但能够减少故障和停机时间、降低运维费用,保证生产系统的连续性和安全性,从长远来看更具经济效益。
4、问:工业场景下瘦AP是否需要集中转发功能?
答:在电力等工业场景中,瘦AP通常不需要集中转发功能。原因是:工业现场对实时性和本地化处理的要求较高。
集中转发会将所有数据流量汇聚AC进行处理,可能增加网络延迟并影响实时系统的性能。而工业场景中的数据传输通常需要在本地快速处理,例如设备状态监控、传感器数据采集和自动化控制等,因此瘦AP在工业网络中更倾向于采用本地转发模式,直接将数据发送到本地服务器或边缘计算设备,以确保低延迟和高可靠性,满足工业物联网(IIoT)的需求。
5、问:某分布式光伏场站,一款实验室测试合格、在变电站场景也工作正常的AP/AC产品,用户方反馈无线信号断断续续,WAPI终端有时候连不上,感觉像是信号覆盖不足,这是什么原因?
答:无线通信的故障成因很复杂,不同的原因可能导致相似的症状,需要具体问题具体分析。
以本案例为研究样本,表象上是无线信号覆盖不足,但现场进行信号强度测试后却排除了该原因。经调查,该项目的AP部署在光伏场站,AC部署在远端的主站,由于该光伏场站较为偏远,现场没有有线网络资源(如光纤等)可通主站,只能用4G网络与主站通信,即AP与AC之间的链路通过运营商4G网络连接,而地处偏远的光伏场站4G网络信号很差,从而导致AP与AC间通信极其不稳定,加之该项目所用的AP/AC其鉴别器实体(AE)错误的驻留在AC上,终端每次入网都需要连接主站的AC,所以表现为终端经常连不上。
针对这种情况,可采用AC本地部署方式,避免AP与AC之间的链路不稳定导致终端入网失败。本案例也说明,应结合业务和管理需求,灵活决定AC部署位置,采取本地部署或远端部署。
6、问:目前联盟WAPI 2.0 功能测试是如何开展的,和WAPI 1.0功能测试是什么关系?
答:目前联盟的WAPI 2.0功能测试和WAPI 1.0功能测试是并行开展的。
对于目前的送测产品,厂商可以选择以下三种模式中的任何一种(3选1)进行申请:
(1)仅支持WAPI 1.0功能;
(2)仅支持WAPI 2.0功能;
(3)支持WAPI 1.0功能和 WAPI 2.0功能兼容模式。
7、问:依据T/WAPIA 046团体标准实现的产品,是否意味着就支持了WAPI 2.0功能?
答:是的。
严格依据T/WAPIA 046《无线局域网安全技术规范》团体标准实现的产品,意味着不仅支持WAPI 2.0功能,还同时支持WAPI 1.0功能,即“WAPI 1.0功能和 WAPI 2.0功能兼容模式”。
8、问:WPI-SM4-OFB-CBC-MAC密码套件对应WAPI 1.0功能,WPI-SM4-GCM密码套件对应WAPI 2.0功能,这样理解对么?
答:不对。
WPI-SM4-OFB-CBC-MAC密码套件与WPI-SM4-GCM密码套件是SM4加密算法的两种不同工作模式,它们既可用于WAPI 1.0功能,也可用于WAPI 2.0功能,而不是分别对应其中之一。
|