WLAN是一個開放性的網絡,安全問題嚴重制約VoWLAN的發展。早期的WLAN并沒有考慮安全問題,只是采用簡單的訪問控制機制控制訪問。
安全問題可進一步分為訪問控制和數據包加密,IEEE 802.1用于訪問控制,IEEE 802.11i用于數據包加密。目前,并不是所有WLAN基礎設施都支持IEEE 802.1x和IEEE 802.11i,而且基于IEEE 802.1x的身份認證方法變化形式很多,3GPP和UMA支持基于SIM卡的認證,但很多WISP提供其他認證方法,甚至是非標準方法,使VoWLAN的安全功能難以落實,特別是在域間進行切換時。
針對上述安全問題,從體制和技術上提出了以下安全策略:
1)完善WLAN基礎設施,使之能支持IEEE 802.1x和IEEE 802.11i,消除由基礎設施引起的安全隱患。
2)統一標準,避免域間切換帶來的安全問題。
3)采用WLAN VPN技術可有效防止非法用戶的入侵。VPN主要采用DES、3DES等技術來保障數據傳輸的安全,將其與IEEE 802.11b安全技術結合,是目前比較理想的安全解決方案。但是VPN技術在封裝語音包時,不能對高低優先級加以識別,還可能導致延遲,降低語音質量。
4)基于IEEE 802.11b的安全保證。由于IEEE802.11b制定了WEP機制,為WLAN提供了WLAN ESS ID、訪問控制列表和二層加密等保護手段。
5)防火墻技術,將接入點(AP)放置在防火墻外部,只允許具有合法地址的用戶進入。
4. 功耗
通常,GSM手機的通話時間超過5小時,待機時間超過100小時,人們希望VoWLAN手機也能達到這個標準,甚至超過這個標準。但WLAN采用CSMA/CA技術控制介質訪問,研究和對實際系統的測試結果都表明,CSMA/CA是比TDMA耗能的訪問機制,這是因為如果有數據包需要發送或接收,WLAN移動臺必須始終保持在喚醒狀態。
VoWLAN手機的功耗問題可歸結為空閑模式和工作模式兩種。
1)空閑模式
在空閑模式下,VoWLAN手機可以進入IEEE 802.11中定義的一種節能模式(PSM),如果沒有數據包需要接收或發送,WLAN接口會一直休眠。這時,所有的射頻和基帶電路都會關閉,只有計數用的振蕩器工作,因此,休眠模式下的功耗非常低。為了監聽來自接入點的信標消息(beacon message),節能狀態下的VoWLAN手機在每個監聽間隔(listen interval)內都得喚醒一次。為了減小空閑模式下的功耗,在硬件方面,可以減少休眠和接收模式下的功耗,降低喚醒時間的精度,使接收信標消息的時間達到最小。在軟件方面,可以擴大VoWLAN手機的監聽間隔,以減少每個周期內的喚醒次數,但這要求當VoWLAN手機休眠時,接入點必須擁有足夠的緩存來暫時存儲分組。通常,保持在空閑模式下的VoWLAN手機,其功耗在5mW到50mW之間,但與GSM手機相比,功耗仍然較高。