流程管理-中国移动WAPI接入流程测试规范全最终 精品
中国移动WLAN用户接入流程技术规范(WEB)V2.0.6全解

中国移动通信企业标准QB-D-028-2008中国移动W L A N 用户接入流程技术规范(W E B )版本号:2.0.0中国移动通信有限公司 发布2008-4-2发布 2008-4-2实施T e c h n i c a l S p e c i f i c a t i o n F o r C M C C W L A NU s e r A c c e s s (W E B )目录1. 范围 (1)2. 规范性引用文件 (1)3. 术语、定义和缩略语 (2)4. WEB认证系统结构 (2)5. WEB用户接入流程 (3)6. WEB用户下线流程 (5)7. 协议 (7)8. 协议参数 (8)9. WEB认证安全问题 (10)10. 编制历史 (10)附录A详细修订历史 (11)附录B WLAN接入设备编号 (11)附录C WLAN接入设备编号中PRO字段的代码分配 (11)附录D计费要求 (12)前言本标准的目的是制定中国移动基于WEB方式的WLAN用户接入规范和协议。
本标准主要包括以下几方面内容:WEB认证系统结构,基于WEB方式的WLAN用户接入流程,基于WEB方式的WLAN用户下线流程,协议,协议参数,WEB认证安全等。
本标准的附录B、C、D为标准性附录,附录A为资料性附录。
本标准由中移有限技〔2008〕49号印发。
本标准由中国移动通信有限公司技术部提出并归口。
本标准由标准归口部门负责解释。
本标准起草单位:中国移动通信有限公司研究院本标准主要起草人:吕志虎,黄宇红,周文辉,邵春菊1.范围本标准规定了中国移动基于WEB方式的WLAN用户接入规范和协议,主要包括WEB认证系统结构,基于WEB方式的WLAN用户接入流程,基于WEB方式的WLAN用户下线流程,协议,协议参数,WEB认证安全等内容,供中国移动内部和厂商共同使用;根据中国移动WLAN业务总体技术要求制定,适用于中国移动WLAN业务采用WEB认证方式时遵循的标准。
中国移动WAPI接入流程测试规范

中国移动WAPI接入流程测试规范中国移动研究院2006年 10月目录前言 (7)1 范围 (8)2 规范性引用文件 (8)3 缩略语 (8)4 测试环境 (9)4.1 被测设备 (9)4.2 测试工具 (10)4.3 测试环境 (10)5 WAPI接入流程测试项目列表 (12)6 测试项目 IP地址分配 (14)测试编号:6.1 (14)分项目:用户固定分配IP地址 (14)测试编号:6.2 (15)分项目:用户从外置DHCP Server分配IP地址 . 15测试编号:6.3 (16)分项目:用户从内置DHCP Server分配IP地址 . 167 测试项目强制Portal (16)测试编号:7.1 (16)分项目:未认证WEB用户访问网站 (17)测试编号:7.2 (17)分项目:已认证WEB用户访问网站 (17)8用户认证流程 (18)测试编号:8.1 (18)分项目:合法用户认证 (18)测试编号:8.2 (19)分项目:用户未开户 (19)测试编号:8.3 (20)分项目:用户已开户,但是密码错误 (20)9 测试项目门户网站推送 (21)测试编号:9.1 (21)分项目:门户网站推送 (21)10 测试项目计费流程 (22)测试编号:10.1 (22)分项目:计费开始 (22)测试编号:10.2 (23)分项目:实时计费 (23)测试编号:10.3 (24)分项目:停止计费 (24)测试编号:10.4 (25)分项目:流量翻转 (25)11 测试项目用户下线 (26)测试编号:11.1 (26)分项目:WLAN用户主动下线 (26)测试编号:11.2 (27)分项目:AC侦测到用户下线 (28)测试编号:11.3 (29)分项目:强制用户下线 (29)12 测试项目 WAPI协议一致性测试 (31)测试编号:12.1 (31)分项目:鉴别激活分组 (31)测试编号:12.2 (31)分项目:接入鉴别请求分组 (32)测试编号:12.3 (32)分项目:证书鉴别请求分组 (32)测试编号:12.4 (33)分项目:证书鉴别响应分组 (33)测试编号:12.5 (34)分项目:接入鉴别响应分组 (34)测试编号:12.6 (34)分项目:单播密钥协商请求分组 (34)测试编号:12.7 (35)分项目:单播密钥协商响应分组 (35)测试编号:12.8 (36)分项目:单播密钥协商确认分组 (36)测试编号:12.9 (36)分项目:组播密钥通告分组 (37)测试编号:12.10 (37)分项目:组播密钥响应分组 (37)13 测试项目安全能力测试 (39)13.1 可用性测试 (39)13.2 安全性测试 (42)13.3 性能测试 (44)13.4 WEP/WPA安全性测试 (47)附录A:编制历史 (48)附件一、WEP、WPA-PSK密钥破解 (49)前言本信令测试规范本规范解释权属于中国移动通信集团公司。
中国移动某公司宽带接入工程验收规范(试行版)

中国移动某公司宽带接入工程验收规范(试行版)中国移动某公司宽带接入工程验收规范(试行版)第一部分:引言中国移动一直致力于提供高质量、稳定可信的宽带接入服务。
为确保宽带接入工程的质量和性能,中国移动特制定本《中国移动某公司宽带接入工程验收规范(试行版)》。
该规范旨在规范宽带接入工程验收的流程和要求,以确保工程的合格性和用户的满意度。
第二部分:验收范围1. 验收对象本规范适用于中国移动某公司的宽带接入工程,涵盖设备、线路、网络以及相关的测试与监测设备。
2. 验收标准验收标准参考国家相关规范以及中国移动的技术要求文件,包括但不限于:- GB 50174-2008《IT设备机房工程设计规范》- GB 50459-2008《通信工程技术人员安全作业规程》- 中国移动技术要求文档第三部分:验收流程1. 前置准备- 审查验收资料:包括施工单位提交的相关设计文件、验收报告等。
- 准备验收设备和工具:包括验收所需的测试仪器、工具等。
2. 验收要求验收要求根据不同的环节和设备进行,具体要求如下:- 设备验收:对设备进行功能、性能、外观等方面的检查和测试。
- 线路和网线验收:对线路和网线进行测量和测试,确保其满足规定的性能要求。
- 网络验收:对网络进行连通性测试,包括Ping测试、带宽测试等。
- 网络安全验收:测试网络设备的安全配置和漏洞,确保网络的安全性。
3. 验收记录在验收过程中,需记录验收设备的型号、编号、检测结果等信息,以备查档。
第四部分:验收标准根据国家相关规范以及中国移动的技术要求文件,宽带接入工程的验收标准划分如下:1. 设备验收标准- 外观检查:设备应完好无损,无明显变形、划痕等损坏情况。
- 功能测试:设备应按照规定的功能进行测试,确保所有功能正常。
- 性能测试:设备应满足相应性能指标要求,如带宽、速率、时延等。
2. 线路和网线验收标准- 线路测量:对布置的线路进行电阻、绝缘阻抗等方面的测试,确保线路质量良好。
wapi标准

wapi标准WAPI标准。
WAPI(无线局域网身份验证和隐私保护)是中国自主研发的无线局域网安全标准,旨在提供更高级别的安全性和隐私保护。
WAPI 标准的制定和实施对于保障无线网络通信的安全性和稳定性具有重要意义。
本文将对WAPI标准的相关内容进行介绍和解析,以便更好地理解和应用该标准。
WAPI标准的主要特点包括身份验证、密钥管理和数据加密等方面。
在身份验证方面,WAPI采用了一种基于数字证书的身份验证机制,通过数字证书对用户进行身份验证,确保通信双方的身份合法和真实。
在密钥管理方面,WAPI采用了一种动态密钥管理机制,能够动态生成和更新密钥,有效防止密钥被攻击者获取。
在数据加密方面,WAPI采用了一种高效的数据加密算法,能够对数据进行可靠的加密保护,确保数据传输的安全性和隐私保护。
WAPI标准的实施需要遵循一系列的技术规范和流程。
首先,需要对WAPI标准的相关技术进行深入的研究和理解,包括身份验证、密钥管理和数据加密等方面的技术原理和实现方法。
其次,需要进行WAPI标准的相关软硬件设备的开发和生产,包括无线网络设备、安全芯片和加密算法等方面的技术研发和实现。
最后,需要进行WAPI标准的相关测试和认证,确保WAPI标准的实施符合相关的技术规范和标准要求,能够确保通信的安全性和稳定性。
WAPI标准的应用领域涵盖了无线网络通信的各个方面,包括无线局域网、移动通信和物联网等领域。
在无线局域网方面,WAPI标准能够提供更高级别的安全性和隐私保护,确保无线网络通信的安全和稳定。
在移动通信方面,WAPI标准能够提供更可靠的数据加密和身份验证机制,确保移动通信的安全和隐私。
在物联网方面,WAPI标准能够提供更高级别的数据保护和隐私保护,确保物联网设备之间的安全通信。
总的来说,WAPI标准是中国自主研发的无线局域网安全标准,具有重要的实际意义和应用前景。
通过对WAPI标准的深入理解和应用,能够有效提高无线网络通信的安全性和稳定性,推动无线网络通信技术的发展和应用。
移动WAPI接入流程测试规范全最终

移动W A P I接入流程测试规范全最终Document serial number【NL89WT-NY98YT-NC8CB-NNUUT-NUT108】中国移动WAPI接入流程测试规范中国移动研究院2006年 10月目录前言本信令测试规范本规范解释权属于中国移动通信集团公司。
本规范起草单位:中国移动通信集团公司研发中心本标准主要起草人:1 范围本规范用于检验WAPI接入流程2 规范性引用文件下列标准包含的条文,通过在本标准中引用而构成为本标准的条文。
本标准出版时,所示版本均为有效。
所有标准都会被修订,使用本标准的各方应探讨使用下列标准最新版本的可能性。
GB 《信息技术系统间远程通信和信息交换局域网和城域网特定要求第11部分:无线局域网媒体访问控制和物理层规范》GB XG1-2006 国家标准修改单GB 《信息技术系统间远程通信和信息交换局域网和城域网特定要求第11部分无线局域网媒体访问控制和物理层规范: GHz频段较高速物理层扩展规范》GB 《信息技术系统间远程通信和信息交换局域网和城域网特定要求第11部分:无线局域网媒体访问控制和物理层规范:频段更高数据速率扩展规范》3 缩略语WLAN Wireless LAN无线局域网AP Access Point无线接入点AC Access Controller 接入控制器AAA Authentication,Authorization,验证,授权,计费AccountingDHCP Dynamic Host Configuration Protocol动态主机配置协议DNS Domain Name Service域名服务HTTP Hyper Text Transport Protocol超文本传输协议拔号用户远程鉴权RADIUS Remote Authenticaton Dial In USRServiceSSL Secure Sockets Layer安去套接层STA Station WLAN用户终端ASUE Authenticatoin Supplicant Entity鉴别请求者实体AE Authentocator Entity鉴别器实体ASU Authenticatoin Service Unit鉴别服务单元WAPI WLAN Authentication and Privacy Infrastructure 无线局域网鉴别与保密基本结构4 测试环境被测设备本测试规范中的被测设备包含如下部分:STA: WLAN用户终端AP:无线接入点AS:鉴别服务器Lanswitch:二层交换机(上行报文带vlan ID)AC:接入控制器Radius Server:Radius用户认证服务器Portal Server:门户网站。
中国移动WLAN设备测试规范V2.0.0

中国移动通信企业标准QB-╳╳-╳╳╳-╳╳╳╳中国移动W L A N设备测试规范C M C C W L A N E q u i p m e n t T e s t S p e c版本号:2.0.0╳╳╳╳-╳╳-╳╳发布╳╳╳╳-╳╳-╳╳实施中国移动通信集团公司发布目录前言 ............................................................................................................................................ I X1.范围 (1)2.规范性引用文件 (1)3.术语、定义和缩略语 (1)4.测试环境 (2)4.1.总体测试示意图 (2)4.2.WEB接入流程测试组网图 (3)5.测试仪器以及软件列表 (3)5.1.测试仪器列表 (3)5.2.测试软件列表 (4)6.测试项目优先级说明 (5)7.测试项目列表 (5)7.1.IP地址动态分配支持能力测试项目列表 (5)7.2.用户带宽管理测试项目列表 (5)7.3.支持STP测试项目列表 (5)7.4.用户接入认证支持能力测试项目列表 (6)7.5.安全测试项目列表 (7)7.6.用户隔离功能测试项目列表 (7)7.7.防DoS攻击测试 (8)7.8.AC ACL接入控制 (8)7.9.组播支持能力 (8)7.10.路由支持能力 (8)7.11.NAT功能测试 (9)7.12.VLAN支持能力 (9)7.13.QoS支持能力 (9)7.14.时间同步支持能力 (10)7.15.话音准入控制测试项目列表 (10)7.16.负载均衡支持能力测试项目列表 (10)7.17.切换支持能力测试项目列表 (10)7.18.抗干扰支持能力测试项目列表 (11)7.19.设备编号测试项目列表 (11)7.20.多模接入测试项目列表 (11)7.21.计费支持能力测试项目列表 (12)7.22.IPv4/v6双栈支持能力测试项目列表 (12)7.23.业务支持能力测试项目列表 (12)7.24.设备供电测试项目列表 (12)7.25.性能测试项目列表 (13)7.25.1.AP性能测试项目列表 (13)7.25.2.室内覆盖性能测试项目列表 (13)7.25.3.AC设备性能测试项目列表 (14)7.26.设备互操作性及兼容性测试 (14)7.26.1.设备互操作性测试项目列表 (14)7.26.2.与现网设备兼容性测试 (14)7.27.可靠性支持能力测试项目列表 (16)7.28.恶劣环境下系统稳定性测试项目列表 (16)7.29.远程批处理软件升级能力测试项目列表 (17)7.30.射频测试项目列表 (17)7.30.1.发射机性能测试项目列表 (17)7.30.2.接收机性能测试项目列表 (17)7.31.WAPI支持能力测试项目列表 (18)7.32.AC实时切断用户连接的能力 (18)7.33.瘦AP测试项目列表 (19)7.33.1.瘦AP发现AC测试项目列表 (19)7.33.2.瘦AP零配置和集中配置测试项目列表 (19)7.33.3.瘦AP业务转发能力测试项目表 (19)7.33.4.AC支持定期关断指定AP的射频口、无线服务项目表 (19)7.33.5.AC支持11b/g和11n AP同时管理能力项目表 (20)7.34.802.11n功能测试项目表 (20)8.测试用例 (20)8.1.IP地址动态分配支持能力 (20)8.1.1.WLAN接入系统通过DHCP动态分配终端IP地址 (20)8.1.2.IP地址动态分配支持能力 (21)8.2.用户带宽管理 (22)8.2.1.根据域对用户进行带宽控制 (22)8.2.2.根据用户进行带宽控制 (23)8.3.支持STP测试 (24)8.3.1.STP协议测试 (24)8.4.用户接入认证支持能力 (25)8.4.1.混合接入认证支持能力(同一SSID) (25)8.4.2.混合接入认证支持能力(不同SSID) (26)8.4.3.主备Radius用户认证服务器倒换支持 (26)8.4.4.AP限制最大接入用户数的能力 (27)8.4.5.AC支持长用户名认证的能力 (28)8.4.6.AC支持白名单配置的能力 (29)8.4.7.AC支持随e行客户端接入的能力 (30)8.4.8.AC支持国际漫游客户端接入的能力 (31)8.4.9.AC支持PPPoE认证的能力 (33)8.4.10.AC支持连接多个Portal/Radius服务器功能 (34)8.4.11.AC支持为不同的SSID提供不同的业务控制 (34)8.4.12.AC支持在Portal重定向的URL中携带SSID信息 (35)8.4.13.AC支持认证权限控制 (36)8.4.14.AC支持特殊场景下的认证权限控制 (37)8.5.安全 (38)8.5.1.WPA-PSK支持能力 (38)8.5.2.WPA-Radius支持能力 (38)8.5.3.WPA2支持能力 (39)8.5.4.不同安全支持能力终端的混合接入支持(同一SSID) (40)8.5.5.不同安全支持能力终端的混合接入支持(不同SSID) (41)8.5.6.同一AP下防止假冒能力 (42)8.5.7.不同AP下防止假冒能力 (43)8.5.8.AP基于MAC地址的接入控制 (44)8.5.9.基于SSID的接入控制 (44)8.5.10.SSID信息保密 (45)8.5.11.非法AP检测功能测试 (46)8.5.12.上行链路完整性检测能力 (47)8.6.用户隔离功能 (47)8.6.1.同一AP用户隔离功能 (47)8.6.2.同一AC下的用户间隔离 (48)8.7.防DoS攻击测试 (49)8.7.1.防DoS攻击测试 (49)8.8.AC ACL接入控制 (49)8.8.1.用户管理测试 (49)8.9.组播支持能力 (50)8.9.1.多播代理功能测试 (50)8.10.路由支持能力 (51)8.10.1.静态路由 (51)8.10.2.动态路由 (52)8.11.NAT功能测试 (52)8.11.1.PAT功能测试 (52)8.11.2.NAT功能测试 (53)8.11.3.NAT的公网IP透传 (53)8.12.VLAN支持能力 (54)8.12.1.AP/AC VLAN支持能力 (54)8.12.2.AC VLAN透传支持能力 (55)8.12.3.不同VLAN分配不同Hot Spot ID的能力 (55)8.12.4.AC的VLAN终结能力 (57)8.12.5.AC为用户标识QinQ能力 (58)8.13.QoS支持能力 (59)8.13.1.AP设备支持无线QoS能力 (59)8.13.2.无线和有线数据间的QoS映射能力 (60)8.13.3.隧道内外层优先级映射能力 (61)8.14.时间同步支持能力 (61)8.14.1.基于NTP的AC和AP间时间同步 (61)8.14.2.AC与外置NTP服务器间的时间同步 (62)8.15.话音准入控制 (63)8.15.1.话音准入控制 (63)8.16.负载均衡支持能力 (64)8.16.1.基于用户数量的负载均衡 (64)8.16.2.基于数据流量的负载均衡 (64)8.16.3.同一AP下b/g接入模式和a接入模式之间的负载均衡 (66)8.16.4.用户在AP下的动态分配 (66)8.17.切换支持能力 (67)yer2切换 (67)yer3切换 (68)8.18.抗干扰支持能力 (69)8.18.1.设备上电时自动频点设置能力 (69)8.18.2.设备运行中自动频点设置能力 (70)8.18.3.固定功率控制 (71)8.18.4.动态功率控制 (72)8.18.5.设备上电时双频的自动频点设置能力 (73)8.18.6.设备运行中双频的自动频点设置能力 (73)8.19.设备编号 (74)8.19.1.多SSID支持能力 (74)8.19.2.多个AP的同一个SSID支持被划分在同一个VLAN (75)8.20.多模接入 (76)8.20.1.802.11a\b\g混合接入及性能测试 (76)8.20.2.802.11b\g用户混合接入 (76)8.20.3.802.11a/n用户吞吐量测试 (77)8.20.4.802.11g/n用户吞吐量测试 (78)8.20.5.802.11b/g/n用户吞吐量测试 (79)8.21.计费支持能力 (80)8.21.1.预付费测试 (80)8.21.2.认证计费分离测试 (81)8.21.3.流量计费测试 (82)8.22.IPv4/v6双栈支持能力 (84)8.22.1.IPv4/v6地址分配能力 (84)8.22.2.IPv4/IPv6双栈隧道支持能力 (85)8.22.3.IPv6静态路由支持能力 (86)8.22.4.IPv6动态路由支持能力 (87)8.22.5.IPv6 ACL支持能力 (87)8.22.6.IPv6 QoS支持能力 (88)8.23.业务支持能力 (89)8.23.1.HTTP业务测试 (89)8.23.2.共享拷贝业务测试 (90)8.23.3.FTP业务测试 (91)8.23.4.EMail业务测试 (91)8.23.5.视频业务测试 (92)8.23.6.VPN业务测试 (93)8.24.设备供电 (93)8.24.1.蓄电池供电 (93)8.24.2.检验AP在网线供电时的工作情况 (94)8.25.性能测试 (95)8.25.1.AP性能测试 (95)8.25.1.1.802.11b/g设备启用加密时AP的吞吐量性能 (95)8.25.1.2.802.11b/g设备关闭加密时AP的吞吐量性能 (96)8.25.1.3.802.11n设备启用加密时AP的吞吐量性能 (97)8.25.1.4.802.11n设备关闭加密时AP的吞吐量性能 (98)8.25.1.5.802.11b/g AP用户容量测试 (99)8.25.1.6.802.1n AP用户容量测试 (100)8.25.1.7.同频干扰测试 (101)8.25.1.8.邻频干扰测试 (103)8.25.1.9.AP设备稳定性测试 (104)8.25.2.室内覆盖性能测试 (105)8.25.2.1.无障碍物环境下802.11b/g AP覆盖范围和性能测试 (105)8.25.2.2.障碍物环境下802.11b/g AP覆盖范围和性能测试 (106)8.25.2.3.无障碍物环境下802.11n AP覆盖范围和性能测试 (107)8.25.2.4.障碍物环境下802.11n AP覆盖范围和性能测试 (108)8.25.3.AC设备性能测试 (109)8.25.3.1.吞吐量 (109)8.25.3.2.延时 (110)8.25.3.3.丢包率 (111)8.25.3.4.ACL性能 (112)8.25.3.5.综合性能 (114)8.26.设备互操作性及兼容性测试 (115)8.26.1.设备互操作性测试 (115)8.26.1.1.设备互操作性测试 (115)8.26.2.与现网设备兼容性测试 (116)8.26.2.1.IP地址分配 (116)8.26.2.1.1用户固定分配IP地址 (116)8.26.2.1.2用户从外置DHCP Server分配IP地址 (117)8.26.2.1.3用户从内置DHCP Server分配IP地址 (118)8.26.2.2.强制Portal (118)8.26.2.2.1未认证WEB用户访问网站 (118)8.26.2.2.2已认证WLAN用户访问网站 (119)8.26.2.3.用户认证流程 (120)8.26.2.3.1合法用户认证 (120)8.26.2.3.2用户未开户 (121)8.26.2.3.3用户已开户,但是密码错误 (121)8.26.2.4.门户网站推送 (122)8.26.2.4.1门户网站推送 (122)8.26.2.5.计费流程 (123)8.26.2.5.1计费开始 (123)8.26.2.5.2实时计费 (124)8.26.2.5.3停止计费 (125)8.26.2.6.用户下线 (126)8.26.2.6.1WLAN用户主动下线 (126)8.26.2.6.2AC侦测到用户下线 (127)8.26.2.6.3Portal服务器侦测到用户下线 (128)8.26.2.6.4强制用户下线 (130)8.26.2.7.协议一致性测试 (131)8.26.2.7.1REQ_CHALLENGE (131)8.26.2.7.2ACK_CHALLENGE (132)8.26.2.7.3ACK_CHALLENGE中ErrCode测试 (132)8.26.2.7.4REQ_AUTH (134)8.26.2.7.5Access-Request (134)8.26.2.7.6Access-Accept (135)8.26.2.7.7Access-Reject报文的协议一致性 (136)8.26.2.7.8ACK_AUTH (136)8.26.2.7.9ACK_AUTH报文中ErrCode的协议一致性 (137)8.26.2.7.10AFF_ACK_AUTH (139)8.26.2.7.11REQ_LOGOUT (140)8.26.2.7.12REQ_LOGOUT中ErrCode测试 (141)8.26.2.7.13ACK_LOGOUT (142)8.26.2.7.14ACK_LOGOUT中ErrCode测试 (142)8.26.2.7.15NTF_LOGOUT (143)8.26.2.7.16Accounting-Request(Start) (144)8.26.2.7.17Accounting-Response(Start) (145)8.26.2.7.18Accounting-Request(Interim-Update) (145)8.26.2.7.19Accounting-Response(Interim-Update) (146)8.26.2.7.20Accounting-Request(stop) (147)8.26.2.7.21Accounting-Response(stop) (148)8.27.可靠性支持能力 (149)8.27.1.AC设备1+1冗余备份的能力 (149)8.27.2.AC DHCP服务器热备支持能力 (150)8.28.恶劣环境下系统稳定性测试 (150)8.29.远程批处理软件升级能力测试 (151)8.29.1.AP支持HTTPS页面配置测试 (151)8.29.2.AP软件远程升级能力测试 (151)8.30.射频测试项目 (152)8.30.1.发射机性能测试 (152)8.30.1.1.发射功率 (152)8.30.1.2.发射功率动态范围 (154)8.30.1.3.频率容限 (155)8.30.1.4.向量误差幅度(EVM) (156)8.30.1.5.占用带宽 (157)8.30.1.6.杂散发射 (159)8.30.1.7.发射频谱模板 (160)8.30.2.接收机性能测试 (162)8.30.2.1.接收灵敏度 (162)8.30.2.2.最大接收电平 (164)8.30.2.3.邻道抑制比 (166)8.31.WAPI支持能力测试 (167)8.31.1.用户认证流程 (167)8.31.1.1.WAPI与WEB联合认证 (167)8.31.1.1.1.合法用户认证 (167)8.31.1.1.2.用户未开户 (168)8.31.1.1.3.用户已开户,但是密码错误 (168)8.31.1.2W API独立认证 (169)8.31.1.2.1.用户认证流程 (169)8.31.1.2.2.用户计费流程 (170)8.31.2.协议一致性测试 (172)8.31.2.1.鉴别激活分组 (172)8.31.2.2.接入鉴别请求分组 (172)8.31.2.3.证书鉴别请求分组 (173)8.31.2.4.证书鉴别相应分组 (173)8.31.2.5.接入鉴别响应分组 (174)8.31.2.6.单播密钥协商请求分组 (174)8.31.2.7.单播密钥协商响应分组 (175)8.31.2.8.单播密钥协商确认分组 (175)8.31.2.9.组播密钥通告分组 (176)8.31.2.10.组播密钥响应分组 (176)8.31.3.安全能力测试 (177)8.31.3.1.可用性测试 (177)8.31.3.1.1 AP证书生成、下载与安装 (177)8.31.3.1.2 AP证书的更新操作测试 (178)8.31.3.1.3 STA证书生成、分发与安装 (178)8.31.3.1.4 STA证书的更新操作测试 (179)8.31.3.2.安全性测试 (179)8.31.3.2.1加密功能测试 (179)8.31.3.2.2.密钥数据产生随机性验证 (180)8.31.3.2.3.AP证书吊销功能验证 (181)8.31.3.2.4.STA证书吊销功能验证 (181)8.31.3.2.5.不同STA使用相同证书情况下机密数据产生功能验证 (182)8.31.3.2.6.不同AP用相同证书安全性验证 (183)8.31.3.3.性能测试 (183)8.31.3.3.1接入鉴别流程执行时间测试 (183)8.31.3.3.2 AS证书操作性能测试 (184)8.32.AC实时切断用户连接的能力 (185)8.32.1.AC根据DM消息实时切断用户连接的能力 (185)8.33.瘦AP测试 (186)8.33.1.瘦AP发现AC测试 (186)8.33.1.1.AP广播发现AC测试 (186)8.33.1.2.AP使用DHCP Option发现AC测试 (187)8.33.1.3.AP通过DNS发现AC测试 (188)8.33.2.瘦AP零配置和集中配置测试 (189)8.33.2.1.瘦AP零配置和集中配置 (189)8.33.3.瘦AP业务转发能力测试 (189)8.33.3.1.AP支持根据不同的SSID可以提供集中转发和本地转发 (189)8.33.4.AC支持定期关断指定AP的射频口、无线服务 (190)8.33.4.1.AC支持定期关断指定AP的射频口、无线服务 (190)8.33.5.AC支持11b/g和11n AP管理能力 (192)8.33.5.1.AC支持11b/g和11n AP管理能力 (192)8.34.802.11n功能测试 (193)8.34.1.支持多空间流(Spatial multiplexing) (193)8.34.1.1.支持单条空间流 (193)8.34.1.2.支持两条空间流 (193)8.34.2.支持A-MPDU (194)8.34.2.1.支持A-MPDU (194)8.34.3.支持20/40MHz频宽 (195)8.34.3.1.支持20/40MHz频宽 (195)8.34.4.支持Short GI (197)8.34.4.1.支持Short GI (197)8.34.5.支持仅11n用户接入 (198)8.34.5.1.支持仅11n用户接入 (198)8.34.6.兼容性测试 (199)8.34.6.1.兼容性测试 (199)9.编制历史 (201)附录A(Portal与AC间的协议) (201)附录B(RADIUS报文) (206)前言本标准用于中国移动WLAN设备测试的目的。
中国移动WEB接入流程测试规范(精)

中国移动WEB接入流程测试规范中国移动通信集团公司2002年08月目录前言 (41范围 (52 规范性引用文件 (53 缩略语 (54 测试环境 (54.1 被测设备 (54.2 测试工具 (64.3 测试环境 (65. WEB接入流程测试项目列表 (76. 测试项目IP地址分配 (8测试编号:6.1 (8分项目:用户固定分配IP地址 (8测试编号:6.2 (9分项目:用户从外置DHCP Server分配IP地址 (9 测试编号:6.3 (10分项目:用户从内置DHCP Server分配IP地址 (10 7. 测试项目强制Portal (11测试编号:7.1 (11分项目:未认证WEB用户访问网站 (11测试编号:7.2 (12分项目:已认证WLAN用户访问网站 (128用户认证流程 (12测试编号:8.1 (12分项目:合法用户认证 (13测试编号:8.2 (13分项目:用户未开户 (13测试编号:8.3 (14分项目:用户已开户,但是密码错误 (149 测试项目门户网站推送 (15测试编号:9.1 (15分项目:门户网站推送 (1510 测试项目计费流程 (16测试编号:10.1 (16分项目:计费开始 (16测试编号:10.2 (17分项目:实时计费 (17测试编号:10.3 (18分项目:停止计费 (18测试编号:10.4 .............................................................................. 错误!未定义书签。
分项目:流量翻转..................................................................... 错误!未定义书签。
11 测试项目用户下线 (19测试编号:11.1 (19分项目:WLAN用户主动下线 (19测试编号:11.2 (20分项目:AC侦测到用户下线 (21测试编号:11.3 (22分项目:Portal服务器侦测到用户下线 (22测试编号:11.4 (23分项目:强制用户下线 (2312 测试项目协议一致性测试 (25 测试编号:12.1 (25分项目:REQ_CHALLENGE (25 测试编号:12.2 (25分项目:ACK_CHALLENGE (25 测试编号:12.3 (27分项目:REQ_AUTH (27测试编号:12.4 (28分项目:Access-Request (28测试编号:12.5 (29分项目:Access-Accept (29测试编号:12.6 (30分项目:Access-Reject (30测试编号:12.7 (31分项目:ACK_AUTH (31测试编号:12.8 (33分项目:AFF_ACK_AUTH (34测试编号:12.9 (34分项目:REQ_LOGOUT (34测试编号:12.10 (36分项目:ACK_LOGOUT (36测试编号:12.11 (38分项目:NTF_LOGOUT (38测试编号:12.12 (38分项目:Accounting-Request(Start (38测试编号:12.13 (39分项目:Accounting-Response(Start (39测试编号:12.14 (40分项目:Accounting-Request(Interim-Update (40 测试编号:12.15 (41分项目:Accounting-Response(Interim-Update (41 测试编号:12.16 (42分项目:Accounting-Request(stop (42测试编号:12.17 (44分项目:Accounting-Response(stop (44附录A:编制历史 (44前言本信令测试规范本规范解释权属于中国移动通信集团公司。
中国移动M-Market终端应用准入测试规范v0.1.28(1)

Mobile Market终端应用准入测试规范版本 0.1.28安全级别:保密中国移动客户端软件测试认证中心Mobile Market应用测试中心2009,2010目录1.概述 (5)1.1.目标 (5)1.2.范围 (5)1.3.定义 (5)1.4.参考文档 (6)2.应用提交要求 (6)3.测试要求 (8)3.1.应用提交资料 (8)3.2.安全性 (10)3.3.性能 (12)3.4.功能 (12)3.5.可靠性 (14)3.6.兼容性 (16)4.测试细则 (18)4.1.测试策略 (18)4.1.1. 应用预测试 (18)4.1.2. 应用正式测试 (19)4.1.2.1.测试准备 (19)4.1.2.2.测试内容 (19)4.1.3. 测试案例选择 (19)4.1.4. 适配终端机型选择 (20)4.1.5. 应用安装包选择 (20)4.2.测试活动 (20)4.3.测试记录 (20)4.4.预测试报告 (20)4.5.测试报告 (21)4.6.变更应用后测试 (21)4.7.变更安装包后测试 (21)5.修订记录 (22)前言本规范规定了提交到“中国移动Mobile Market AP及产品管理平台”的终端手机应用,在应用商用审核前,应用的提交资料和安装包必须满足的准入性测试要求,作为相应测试过程的依据,向测试机构提供测试细则。
中国移动通信客户端软件测试认证中心依据此规范对终端应用执行准入测试,终端应用符合本规范测试要求并不意味着应用满足Mobile Market商用的全部测试要求,也不表示认可应用通过了准入测试或取得其它测试认可。
终端应用的开发过程可以使用本规范来检查应用对准入性测试要求的符合性。
测试者使用本规范测试终端应用时,应结合中国移动Mobile Market业务公布的其它终端应用测试规范一起使用。
本规范由中国移动通信客户端软件测试认证中心起草。
1. 概述1.1. 目标本规范旨在定义Mobile Market终端应用准入测试的测试要求和测试细则。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
中国移动WAPI接入流程测试规范
中国移动研究院
20XX年10月
目录
前言 (4)
1 范围 (5)
2 规范性引用文件 (5)
3 缩略语 (5)
4 测试环境 (6)
4.1 被测设备 (6)
4.2 测试工具 (6)
4.3 测试环境 (7)
5 W API接入流程测试项目列表 (8)
6 测试项目IP地址分配 (9)
测试编号:6.1 (9)
分项目:用户固定分配IP地址 (10)
测试编号:6.2 (10)
分项目:用户从外置DHCP Server分配IP地址 (11)
测试编号:6.3 (11)
分项目:用户从内置DHCP Server分配IP地址 (11)
7 测试项目强制Portal (12)
测试编号:7.1 (12)
分项目:未认证WEB用户访问网站 (12)
测试编号:7.2 (13)
分项目:已认证WEB用户访问网站 (13)
8用户认证流程 (14)
测试编号:8.1 (14)
分项目:合法用户认证 (14)
测试编号:8.2 (15)
分项目:用户未开户 (15)
测试编号:8.3 (16)
分项目:用户已开户,但是密码错误 (16)
9 测试项目门户网站推送 (16)
测试编号:9.1 (16)
分项目:门户网站推送 (17)
10 测试项目计费流程 (17)
测试编号:10.1 (17)
分项目:计费开始 (17)
测试编号:10.2 (18)
分项目:实时计费 (18)
测试编号:10.3 (19)
分项目:停止计费 (19)
测试编号:10.4 (20)
分项目:流量翻转 (20)
11 测试项目用户下线 (21)
测试编号:11.1 (21)
分项目:WLAN用户主动下线 (21)
测试编号:11.2 (23)
分项目:AC侦测到用户下线 (23)
测试编号:11.3 (24)
分项目:强制用户下线 (24)
12 测试项目W API协议一致性测试 (26)
测试编号:12.1 (26)
分项目:鉴别激活分组 (26)
测试编号:12.2 (26)
分项目:接入鉴别请求分组 (27)
测试编号:12.3 (27)
分项目:证书鉴别请求分组 (27)
测试编号:12.4 (28)
分项目:证书鉴别响应分组 (28)
测试编号:12.5 (28)
分项目:接入鉴别响应分组 (28)
测试编号:12.6 (29)
分项目:单播密钥协商请求分组 (29)
测试编号:12.7 (30)
分项目:单播密钥协商响应分组 (30)
测试编号:12.8 (30)
分项目:单播密钥协商确认分组 (30)
测试编号:12.9 (31)
分项目:组播密钥通告分组 (31)
测试编号:12.10 (31)
分项目:组播密钥响应分组 (32)
13 测试项目安全能力测试 (33)
13.1 可用性测试 (33)
13.2 安全性测试 (35)
13.3 性能测试 (38)
13.4 WEP/WPA安全性测试 (40)
附录A:编制历史 (41)
附件一、WEP、WPA-PSK密钥破解 (42)
前言
本信令测试规范
本规范解释权属于中国移动通信集团公司。
本规范起草单位:中国移动通信集团公司研发中心本标准主要起草人:
1 范围
本规范用于检验W API接入流程
2 规范性引用文件
下列标准包含的条文,通过在本标准中引用而构成为本标准的条文。
本标准出版时,所示版本均为有效。
所有标准都会被修订,使用本标准的各方应探讨使用下列标准最新版本的可能性。
GB 15629.11-20XX 《信息技术系统间远程通信和信息交换局域网和城域网特定要求第11部分:无线局域网媒体访问控制和物理层规范》
GB 15629.11-20XX/XG1-20XX 国家标准修改单
GB 15629.1102-20XX 《信息技术系统间远程通信和信息交换局域网和城域网特定要求第11部分无线局域网媒体访问控制和物理层规范:2.4 GHz频段较高速物理层扩展规范》
GB 15629.1104-20XX 《信息技术系统间远程通信和信息交换局域网和城域网特定要求第11部分:无线局域网媒体访问控制和物理层规范:2.4GHz频段更高数据速率扩展规范》
3 缩略语
WLAN Wireless LAN 无线局域网
AP Access Point 无线接入点
AC Access Controller 接入控制器
AAA Authentication,Authorization,Accounting 验证,授权,计费
DHCP Dynamic Host Configuration Protocol 动态主机配置协议
DNS Domain Name Service 域名服务
HTTP Hyper Text Transport Protocol 超文本传输协议RADIUS Remote Authenticaton Dial In USR Service 拔号用户远程鉴权
SSL Secure Sockets Layer 安去套接层
STA Station WLAN用户终端
ASUE Authenticatoin Supplicant Entity 鉴别请求者实体
AE Authentocator Entity 鉴别器实体
ASU Authenticatoin Service Unit 鉴别服务单元
WAPI WLAN Authentication and Privacy Infrastructure 无线局域网鉴别与保密基
本结构
4 测试环境
4.1 被测设备
本测试规范中的被测设备包含如下部分:
STA:WLAN用户终端
AP:无线接入点
AS:鉴别服务器
Lanswitch:二层交换机(上行报文带vlan ID)
AC:接入控制器
Radius Server:Radius用户认证服务器
Portal Server:门户网站。
推送认证页面,接收WLAN用户的认证信息,向AC发起用户认证请求,以及用户下线通知
DHCP Server:分配用户IP
4.2 测试工具
本测试规范中需要如下的测试工具:
TEST PC:安装有Win98/2k/XP的操作系统,硬盘不小于500M、内存不小于64M、CPU 为PIII或以上的PC机,并且装有Airopeek和Ethereal抓包工具,用于捕获和分析STA、AP和AS之间的W API协议报文。
SmartBits:用来向客户端发包
Airopeek:抓包软件,用来分析捕获无线链路的报文
Ethereal:抓包软件,用来分析捕获有线链路的报文
4.3 测试环境
基于W API的认证方式,是以AP作为WLAN用户接入认证点。
W API接入流程如图1所示。
图1 WAPI接入流程
测试环境如图2所示。
图2 WAPI接入流程测试组网图5 WAPI接入流程测试项目列表
测试项
目项目编
号
测试子项目实测结果备注
IP地址分配6.1 用户固定分配IP地址□通过□部分通过□不通过□免测试6.2
用户从外置DHCP
Server分配IP地址
□通过□部分通过□不通过□免测试6.3
用户从内置DHCP
Server分配IP地址
□通过□部分通过□不通过□免测试
强制Portal 7.1
未认证WEB用户访问
网站
□通过□部分通过□不通过□免测试7.2
已认证WEB用户访问
网站
□通过□部分通过□不通过□免测试
用户认证流程8.1 合法用户认证□通过□部分通过□不通过□免测试8.2 用户未开户□通过□部分通过□不通过□免测试
6 测试项目IP地址分配
7 测试项目强制Portal
8用户认证流程
9 测试项目门户网站推送
10 测试项目计费流程
11 测试项目用户下线
12 测试项目WAPI协议一致性测试
13 测试项目安全能力测试13.1 可用性测试
13.2 安全性测试
13.3 性能测试
13.4 WEP/WPA安全性测试
附录A:编制历史
附件一、WEP、WPA-PSK密钥破解
1、WEP/WPA-PSK密钥破解的系统组成
1.1 硬件环境
✓选用带有WEP和WPA-PSK加密功能的无线路由器一台
✓带有无线网卡(802.11b/g)的笔记本两台STA1、STA2作为合法无线接入用户✓Netgear无线网卡一块(型号:WG511T)
✓笔记本电脑一台STA3(作为入侵者)
1.2 软件环境
✓入侵者STA3:Windows XP PRO +SP2、WinAirCrackPack工具包
2、系统拓扑图
3、下载WinAircrackPack软件
4、破解WEP密钥
1.登录无线路由器管理界面,配置WEP安全模式
2.STA3启动airodump开始抓包
3.STA1、STA2通过WEP加密的无线网络通信
4.启动WinAircrack软件,破解WEP密钥
5、破解WPA-PSK密钥
1.修改无线路由器的加密类型和加密方法,并设置WPA-PSK密钥
2.在STA3笔记本上运行airodump,开始抓包
3.STA1配置WPA密钥并重新接入
4.运行WinAircrack软件,破解WPA密钥。