Ohje langattoman tutkintoverkon käyttöluvan hakemiseen 31.10.2014 LUONNOS Ohje langattoman tutkintoverkon käyttöluvan hakemiseen Taustaa Sähköinen ylioppilaskoe otetaan käyttöön kaikissa lukioissa syksystä 2016 alkaen. Kokeen käyttöönotto on vaiheistettu siten, että ensimmäiset sähköiset kokeet järjestetään kolmessa oppiaineessa. Sen jälkeen jokaisella koekerralla sähköisesti suoritettavia kokeita tulee lisää. Viimeinen koe muuttuu sähköiseksi keväällä 2019. Sähköinen koe toteutetaan siten, että koetilaan rakennetaan vain kokeen suorittamiseen tarkoitettu paikallisverkko. Verkossa on kahdesta noodista koostuva koetilan palvelin. Verkko toteutetaan pääsääntöisesti kaapeleihin perustuvalla Ethernet-teknologialla, mutta myös langattoman WLAN-verkon rakentaminen on mahdollista. Tätä varten koulun on haettava lupaa ylioppilastutkintolautakunnalta (YTL). Tässä ohjeessa kuvataan WLAN-verkon toteuttamisen vaatimukset ja ohjeistetaan lukioita, mitä tietoja WLAN-verkon käyttöluvan hakemisessa on toimitettava. Vaatimuksilla ja lupamenettelyllä YTL haluaa varmistaa, että lukion suoritustilat soveltuvat langattoman verkon käyttöön, lukio pystyy suoriutumaan verkon käyttöön liittyvistä käytännön järjestelyistä ja että toteutuksessa käytetään tietoturvallisia laitteita ja asetuksia. Tavoitteena on tarjota jokaiselle ylioppilaskokeeseen osallistuvalle häiriötön ja tietoturvallinen suoritusympäristö. Vaatimukset ja hakemuksen sisältö lyhyesti Vaatimukset langattoman verkon käyttöön ovat: 1. Koetila ja niitä ympäröivät tilat täyttävät tässä dokumentissa esitetyt vaatimukset. (Vaatimus 1) 2. Koetilat ja niitä ympäröivät tilat voidaan tarkastaa ennen jokaista tutkintokertaa tässä dokumentissa kuvatussa laajuudessa. Tämän jälkeen sivullisten pääsy tarkastettaviin tiloihin voidaan estää. Mikäli estäminen ei ole mahdollista, on koetilat tarkastettava ennen jokaista koetta. (Vaatimukset 2-3) 3. Kaikki suoritustilaan langatonta tutkintoverkkoa häiritsevät radiosignaalia tuottavat laitteet on sammutettava. (Vaatimus 4) 4. Kokeen valvojilla kirjallinen toimintaohje langattoman tutkintoverkon toimintaongelmien varalta. Lukiolla on laitteisto ja asiantuntemus häiritsevien radiosignaalilähteiden paikannukseen. (Vaatimukset 5-6) 5. Verkon toteutustapa ja teknologia täyttää vaatimukset. (Vaatimukset 7-20). 6. Verkko läpäisee YTL:n määrittelemät toiminnalliset kenttätestaukset. (Vaatimus 21) Hakemuksessa on kuvattava näiden vaatimusten täyttyminen vapaamuotoisella tavalla. Jos langatonta verkkoa halutaan käyttää useammassa koetilassa (esimerkiksi varsinaisessa koetilassa ja pienemmässä sivutilassa), on tilassa kuvattava vaatimusten täyttyminen jokaisen tilan kohdalla erikseen. 1
Vaatimukset koetilalle Koetilan on oltava mahdollisimman hyvin eristetty ulkopuolisesta radioliikenteestä. Tilavaatimuksilla pyritään vähentämään koetilan ulkopuolisen radioliikenteen riskiä kokelaiden häiriöttömälle työskentelylle. Ideaalitilanteessa langaton tutkintoverkko olisi rakennettu ns. Faradayn häkin sisälle. Käytännössä osa olemassa olevia tiloja yltää riittävään häiriöttömyyteen ilman lisäjärjestelyjä. Vaatimus 1. Koetila saa erillisellä arviointilomakkeella arvioituna vähintään 200 pistettä. Arviointilomake on erillinen taulukkolaskentapohja, joka laskee tilan saamat pisteet yhteen. Lomake koostuu kahdeksasta arviointikohteesta, jotka toteutuessaan tuottavat arviointikohteelle määritellyn pistemäärän. Alla selostetaan lomakkeen arviointikohteet yksityiskohtaisesti. Arviointikohde 1. Tilan lähiympäristöä (150 metriä näköyhteyttä) on helppo valvoa tai tilassa ei ole vaarallisia ikkunoita. (40 pistettä) Tällä arviointikohteella arvioidaan tilan ulkopuolelta ikkunan lävitse suunnatun radiosignaalin riskiä. Arviointikohteen vaatimus täyttyy seuraavissa tapauksissa: Tilassa ei ole lainkaan ikkunoita. Tilan kaikki ikkunat sijaitsevat siten, ettei niiden takana avautuvasta näkymästä voi kohdistaa suoraa radiosignaalia kokelaiden päätelaitteisiin. Tilan ikkunat sijaitsevat siten, että niiden takana avautuvasta näkymästä voi kohdistaa suoraa radiosignaalia kokelaiden päätelaitteisiin. Näkymä on kuitenkin helposti valvottavissa aina 150 metriin saakka. Näkymässä ei saa olla käytävätiloja, rakennuksia, pysäköityjä ajoneuvoja, mastoja, pylväitä tai torneja, joista voitaisiin kohdistaa suoraa radiosignaalia kokelaisiin. Muussa tapauksessa arviointikohteen vaatimus ei täyty. Suoraa radiosignaalia ei voi kohdistaa kokelaisiin. Arviointikohteen vaatimus täyttyy. 2
Suoran radiosignaalin voi kohdistaa kokelaan päätelaitteeseen viereisestä rakennuksesta. Etäisyys rakennukseen on alle 150 metriä. Arviointikohteen vaatimus ei täyty. Ikkunasta avautuvaa maisemaa on helppo hallita. Maan pinta sijaitsee noin 30-40 metriä tilan lattian alapuolella. Arviointikohteen vaatimus täyttyy. Arviointikohde 2. Tilan lähiympäristöä (500 metriä näköyhteyttä) on helppo valvoa tai tilassa ei ole vaarallisia ikkunoita. (30 pistettä) Tällä arviointikohteella arvioidaan tilan ulkopuolelta ikkunan lävitse suunnatun radiosignaalin riskiä. Arvioidaan kuten arviointikohde 1, mutta 500 metrin etäisyydellä. Arviointikohde 3. Tilan lähiympäristöä (5000 metriä näköyhteyttä) on helppo valvoa tai tilassa ei ole vaarallisia ikkunoita. (20 pistettä) Tällä arviointikohteella arvioidaan tilan ulkopuolelta ikkunan lävitse suunnatun radiosignaalin riskiä. Arvioidaan kuten arviointikohde 1, mutta 5000 metrin etäisyydellä. Käytännössä ehto toteutuu siinä tapauksessa, että ikkunoiden takana näkyy taivasta (ikkunat aivan korkean seinän yläosassa). Arviointikohde 4. Tilan seinien, katon ja lattian takana oleva alue on täysin tarkistettavissa ja suljettavissa joko 5m tai 30m alueelta ko. rakenteesta riippuen. (50 pistettä) Tällä arviointikohteella arvioidaan seinien, katon ja lattian radioteknistä vaimennusta ja 3
minimoida niiden läheisyyteen sijoitetun signaalilähteen aiheuttamaa häiriötä. Jos rakenteen vaimennus on heikko, on taustalla oleva tila oltava täysin tarkistettavissa ja suljettavissa 30 metrin etäisyydellä seinästä (koetilan ulkopuolella). Jos rakenteen vaimennus on vahva, on taustalla oleva tila oltava täysin tarkistettavissa ja suljettavissa 5 metrin etäisyydellä seinästä (koetilan ulkopuolella). Vahvaksi vaimennukseksi voidaan arvioida seuraavat rakenteet: Vähintään 20 senttimetrin paksuinen raudoitettu betonirakenne. Välipohjissa on usein tällaisia rakenteita. Vähintään 20 senttimetrin paksuinen tiilestä (ei kevytlekaharkosta) muurattu rakenne. Tällaisia näkee esim. vanhoissa kivitaloissa ulko- ja väliseinissä. Ohuen metallikalvon sisältävä rakenne. Tällaisia näkee moderneissa erittäin hyvin lämpöä eristävissä rakenteissa ( nollaenergiatalo, passiivitalo ). Selektiivikalvolla varustettu ikkuna, kunhan kalvo ei ole radiotajuuksia läpäisevää Frequency Selective Surface -teknologiaa. Muut rakenteet ovat vaimennuksiltaan pääsääntöisesti heikkoja. Tällaisia ovat esim. ohuet muuratut seinät, kipsilevyyn perustuvat rakenteet, metallia sisältävät sisustuselementit (säleiköt, ristikot) ja massiivipuiset seinät (hirsi). Tarkistettavuus tarkoittaa, että lukiolla on tilaan pääsy tarkistusta varten. Jos tilassa on toisen kiinteistön tilaa tai lukiolta suljettua teknistä tilaa, ei arviointikohteen vaatimus täyty. Suljettavuus tarkoittaa, että alue on täysin suljettavissa tarkastuksen jälkeen kokeiden ajaksi. Koetilan välittömässä läheisyydessä oleva käytävä on oltava täysin suljettu sivullisilta (ei läpikulkua). Mikäli ulkoseinän takana oleva tila on ulkotilaa ja helposti valvottavissa (ei esim. pysäköintiä), vaatimus täyttyy. 4
5m Tilan vahvasti vaimentavien rakenteiden (kaksoisviiva) takana hallittava alue on vain 5 metriä, heikkojen takana alue on 30 metriä. 5m 30m 30m Tarkistuksilla ja sulkemisella hallittava alue 5m On tärkeä muistaa, että 5 ja 30 metrin hallittavat alueet ulottuvat myös tilan ylä- ja alapuolelle. 30m 5m 30m Tarkistuksilla ja sulkemisella hallittava alue Tässä esimerkissä välipohjat ovat vahvasti vaimentavia rakenteita, mutta tilan ylä- ja alapuoliset tilat on silti tarkistettava ja suljettava. 5
Tässä vaatimus täyttyy, jos suoritustilan ulkopuolella käytävässä olevat heikosti vaimentavasta materiaalista (puu, muovi) valmistetut lokerikot on voidaan tyhjentää ja ovet jätettävä auki valvonnan helpottamiseksi. Käytävä on pidettävä suljettuna. Arviointikohde 5. Tilassa ei ole hyvin radiosignaalia läpäiseviä ovia/ikkunoita tai niiden takana oleva tila 10 metrin säteellä on täysin tarkistettavissa ja suljettavissa sivullisilta. (50 pistettä) Tällä arviointikohteella arvioidaan tilan ovien tai ikkunoiden kautta tilaan tulevien radiosignaalien riskiä. Tarkastelun on katettava edellisten lisäksi kaikki muutkin luukut ja läpiviennit. Hyvin radiosignaalia läpäiseviä ovia, ikkunoita tai muita luukkuja ovat seuraavat: Puiset väliovet Kipsilevystä tehdyt tarkistusluukut Normaalit ikkunat, joissa ei ole metallikalvoa eristävyyden parantamiseksi Vastaavasti tyypillisiä huonosti radiosignaalia läpäiseviä luukkuja ovat metalliset palo-ovet tai tarkistusluukut. Tarkistuksessa on kuitenkin huomioitava näiden luukkujen liitossaumat ja raot. Näissä ei saa olla mitään tuntematonta (johtimia, laiterasioita). Arviointikohteen vaatimus täyttyy, jos: Tilassa ei ole hyvin radiosignaalia läpäiseviä ovia, ikkunoita tai muita luukkuja. Hyvin radiosignaalia läpäisevien ovien, ikkunoiden tai muiden luukkujen takana olevat tilat ovat 10 metrin säteellä tarkistettavissa ja suljettavissa sivullisilta. Mikäli ulkoseinässä olevan luukun (esim. ikkunan) takana oleva tila on ulkotilaa ja helposti valvottavissa (ei esim. pysäköintiä), vaatimus täyttyy (vrt. arviointikohteet 1-2). 6
luokkatila käytävä suoritustila piha-alue Kaksinkertaisella viivalla merkityt luukut ovat huonosti läpäiseviä, yksinkertaisella viivalla merkityt hyvin läpäiseviä. Oikealla olevien ikkunoiden 10 metrin suojaetäisyys täyttyy (ulkotila, helposti valvottavissa). Käytävä suljetaan kokeen ajaksi. Alaosan varauloskäynti on radiosignaalia huonosti läpäisevää materiaalia. Tila täyttää arviointikohteen vaatimukset. Tilan päädyssä on hyvin radiosignaalia läpäisevät taiteovet. Alakerrassa (ovi auki) ovien takana on käytävätila ja yläkerrassa opetustila. Arviointikohteen vaatimus täyttyy näiden ovien osalta, jos alakerran käytävätila voidaan sulkea ja yläkerran opetustila voidaan pitää suljettuna ja käyttämättömänä. 7
Näyttämän alla oleva tuolivarasto on oltava täysin tarkistettavissa: tuolit poistettavissa ja kärryrakenteet tutkittavissa. Sälekaihtimet eivät käytännössä paranna ikkunoiden vaimennuskykyä (polarisaatiovaimennus). Tämä ikkuna arvioidaan hyvin radiosignaalia läpäisevänä. Tila sijaitsee toisessa kerroksessa ja ulkopuoli on helposti valvottavissa 10 metriin saakka. Arviointikohteen vaatimus toteutuu tämän ikkunan osalta. 8
Hyvin radiosignaalia läpäisevän oven takana oleva välinevarasto on tarkastettava. Arviointikohde 6. Kaikki tilan seinät ml. ikkunat, ovet ja luukut läpäisevät heikosti radiosignaalia. (30 pistettä) Tällä arviointikohteella tarkastellaan tilan kaikkien seinä-, katto- ja lattiarakenteiden radioteknistä vaimennusta. Arviointikohteen vaatimus täyttyy mikäli kaikki rakenteet läpäisevät heikosti radiosignaalia. Seinä-, katto- ja lattiarakenteiden osalta heikko läpäisevyys on määritelty arviointikohteen 4 selostuksessa (heikko vaimennus). Ovien, ikkunoiden ja muiden luukkujen osalta heikko läpäisevyys on määritelty arviointikohteen 5 selostuksessa. Arviointikohde 7. Tilan lähiympäristössä on radiosignaalia vaimentavia maastonmuotoja (esim. tila on syvässä painanteessa/laaksossa, tilan vieressä on luonnontilainen rinne tai ollaan korkealla mäellä). (30 pistettä) Myös rakennuksen ympäristö voi vähentää häiritsevien radiosignaalien riskiä. Tällä arviointikohteella tarkastellaan riskiä pienentäviä maastonmuotoja. Arviointikohteen vaatimus täyttyy seuraavissa tapauksissa: Rakennus (suoritustila) sijaitsee syvässä painanteessa tai laaksossa kuitenkin siten, ettei ympäröivillä rinteillä ole rakennuksia, pysäköintipaikkoja tai muita lukion valvonnan ulkopuolella olevia rakenteita. Rakennus (suoritustila) sijaitsee maan alla. Rakennus (suoritustila) sijaitsee korkealla mäellä. 9
Rakennus sijaitsee laaksossa. Rinteet ovat luonnontilassa ja valvottavissa. Arviointikohteen vaatimus täyttyy. Rakennus sijaitsee maan alla. Tässä tapauksessa hallittavaksi jää vain suoritustilan yläpuoliset tilat. Rakennus sijaitsee mäellä. Rinteet ovat luonnontilassa ja valvottavissa. Arviointikohteen vaatimus täyttyy. Arviointikohde 8. Tilat ilmastointikanavien toisessa päässä ovat lukittuja ja ilmastointikanavat kulkevat siten, että kanavat eivät ole sivullisten ulottuvissa. (10 pistettä) Radiosignaali etenee metallisessa ilmastointikanavassa pitkiäkin matkoja. Kanavan päissä olevat säleiköt eivät käytännössä vaimenna Tällä arviointikohteella hallitaan ilmastointikanavien suorituspaikalle luomaa riskiä. Arviointikohteen vaatimukset täyttyvät, jos molemmista seuraavista ehdoista toteutuvat: Koetilaan johtavat ilmanvaihtokanavat päättyvät tilaan, johon pääsy sivullisilta on estetty. Koetilaan johtavat ilmanvaihtokanavat kulkevat fyysisesti vaikeasti tavoitettavissa (korkealla) tai kulkevat tiloissa, joihin pääsy on estetty sivullisilta. Kanavien ulkopinnat voidaan tutkia silmämääräisesti koko matkalta. 10
Nämä koetilaan johtavat ilmastointikanavat kulkevat tässä sivullisilta suljettavissa olevassa tilassa. Kanavat ovat tarkastettavissa ennen tilojen sulkemista. Vaatimukset koetilan tarkastukselle ja reagointi häiriöihin Jotta koetilassa voidaan turvallisesti suorittaa sähköinen ylioppilaskoe langattomalla tutkintoverkolla, on tilat tarkastettava ennen jokaista tutkintokertaa. Tämän jälkeen sivullisten pääsy tarkastettaviin tiloihin on estettävä. Mikäli tätä ei voida estää tai on syytä epäillä, että estäminen on epäonnistunut, on kyseiset tilat tarkastettava uudelleen. Vaatimus 2. Kaikki vaatimuksessa 1 tarkastettavaksi ja suljettavaksi määrätyt tilat on tarkistettava ja sivullisten pääsy tiloihin on estettävä. Tarkastuksen on katettava tarkastettavien tilojen koteloinnit, kiinteät kalusteet ja irtaimisto. Tarkastuksessa etsitään kätkettyä radiolähetintä, jonka voi olla esim. älypuhelimen kokoinen. Esimerkkejä tarkastuskohteista tyypillisessä auditoriossa: tuolit, pöydät, pöydällä oleva av/itlaitteisto, näyttämötila kokonaisuudessaan, näyttämötason alla oleva tuolivarasto, seinällä oleva infomonitori, kaiuttimet, valaisimet, naulakko. 11
Sekä kiinteät että irtaimet säilytystilat on tutkittava. Seinässä oleva kaapelitila on avattavissa kahdella ruuvilla. Tila on muovia ja läpäisee radiosignaalin helposti. 12
Tilan nurkkaan huomaamattomasti koteloitu ilmanvaihtosäleikkö estää ilmanvaihtokanavien tarkastelun. Mikäli säleikköä ei voida irrottaa tarkastuksen ajaksi, ei arviointikohteen vaatimus täyty tämän tilan osalta. Tilojen tarkastaminen vaatii huolellisuutta ja asiaan perehtyneisyyttä. Sekä tarkastuksen asianmukaisuuden että sujuvuuden takaamiseksi tarkastuksen suorittavien henkilöiden vaihtuvuus on minimoitava. On myös erittäin tärkeää, että suljettavat tilat merkitään ja tiedotetaan erityisjärjestelyistä kaikille tilojen käyttäjille. Muutoin tarkastuksia joudutaan uusimaan tai langattoman tutkintoverkon luotettavuus vaarantuu. Vaatimus 3. Lukiolla on rehtorin kirjallisesti nimeämät henkilöt, jotka vastaavat tilojen tarkastuksesta ja kulunvalvonnan toteutumisesta. Häiriötön langaton verkkoliikenne edellyttää, että liikenteeseen käytettävät radiotaajuudet (2,4 ja 5 GHz) ovat vapaita. Lukion on voitava sulkea kaikki tilaan liikennöivät samojen taajuusalueiden voimakkaat radiolähettimet. Vaatimus 4. Lukion on suljettava kaikki suoritustilaan kantavat radioliikennettä tuottavat laitteet. Tämä tarkoittaa WLAN-tukiasemia sekä kyseisiä taajuuksia käyttäviä muita laitteita (esim. langattomat valvontakamerat, ilmankuivaimet, mikroaaltouunit). Laitteiden on oltava suljettuna koko kokeen ajan. Kaikkien tilan tutkintoverkon langattomien tukiasemien on oltava havaittavissa. Havaintojen tekemiseen sopii WLAN-verkkokortilla varustestettu työasema, jossa on WLANtukiasemien nimiä, taajuuksia ja signaalivoimakkuuksia esittävä ohjelmisto. Tiiviillä taajama-alueilla tämän vaatimuksen saavuttaminen voi olla vaikeaa, koska naapurikiinteistöjen langattomat tukiasemat eivät ole lukion hallinnassa. Tässä tapauksessa 13
tutkintoverkkoa ei voi rakentaa langattomasti. Koetilan WLAN-verkkoja on havainnoitava myös koko kokeen ajan. Valvonta tehdään vastaavalla työasemalla kuin edellisessäkin vaatimuksessa. Valvojien on osattava tulkita valvontaohjelman raportteja. Valvojalla on oltava kirjallinen toimintaohje uusien WLAN-verkkojen ilmestymisen varalle. WLAN-verkko on sammutettava. Mikäli verkkoa ei saada sammutettua FIXME minuutin aikana, on kokeen suoritus keskeytettävä verkon sammuttamiseksi. Kokeen suoritusta ei saa jatkaa, jos vieras verkko on käytettävissä suoritustilassa. Vaatimus 5. Koetilan WLAN-verkkoja on havainnoitava myös koko kokeen ajan. Valvonta tehdään vastaavalla työasemalla kuin edellisessäkin vaatimuksessa. Valvojien on osattava tulkita valvontaohjelman raportteja. Valvojalla on oltava kirjallinen toimintaohje uusien WLAN-verkkojen ilmestymisen varalle. WLAN-verkko on sammutettava. Mikäli verkkoa ei saada sammutettua FIXME minuutin aikana, on kokeen suoritus keskeytettävä verkon sammuttamiseksi. Kokeen suoritusta ei saa jatkaa, jos vieras verkko on käytettävissä suoritustilassa. Kaikki langattoman verkkoliikenteen käyttämien taajuuksien radioliikenteestä ei näy edellisellä menettelyllä. Kokelaiden häiriöttömän koesuorituksen varmistamiseksi myös muunlainen liikenne on hallittava ja kyettävä löytämään häiriön syy, jotta kokeen suoritus on vielä mahdollista. Vaatimus 6. Kokeen valvojalla on oltava kirjallinen toimintaohje langattoman tutkintoverkon tietoliikennehäiriöiden varalta. Valvoja saa FIXME minuutin varoajalla koetilaan koulutetun henkilön apuvälineineen etsimään radiohäiriön lähdettä. Apuvälineeksi käy 2,4 ja 5 GHz taajuudet kattava spektrianalysaattori ja suunta-antenni. Langattoman tutkintoverkon laitteiden sijoittelu ja radiosignaali Langattoman tutkintoverkon laitteiden sijoittelulla pyritään vaikeuttamaan laitteiden konfiguraatioiden muuttamista sivullisten toimesta ja parantamaan signaalin voimakkuutta. Vaatimus 7. Pysyvästi asennettavien tutkintoverkon laitteiden (esim. tukiasemat, kontrollerit) on sijoitettava lukittuihin tiloihin tai niin korkealle, ettei sivullisen ole helppo päästä käsiksi laitteisiin. Väliaikaisesti kokeen ajaksi asennettavat laitteet on sijoitettava tilaan sen jälkeen, kun tilat on tarkastettu ja pääsy ulkopuolisilta on estetty. Langattoman verkon toiminnalle keskeistä on tukiaseman ja päätelaitteen radiosignaalin voimakkuus. Vahva radiosignaali ehkäisee myös heikkojen häiriösignaalien vaikutuksen. Koska laitteiden lähetystehojen maksimiarvoja ei voi ylittää, on käytettävä muut keinot signaalin voimistamiseksi. Mitä lähempänä lähetin on vastaanotinta, sitä laadukkaampi signaali on. Vaatimus 8. Langattoman verkon tukiasemien sijoittelussa on pyrittävä siihen, että tukiasemat sijaitsevat mahdollisimman lähellä kokelaita. Lähimmän tukiaseman on sijaittava enintään 25 metrin etäisyydellä kokelaan päätelaitteesta. Hyvä antenni on tärkeä tekijä signaalin parantamisessa. Tukiasemien sisäisten antennien laatu 14
vaihtelee, mutta ulkoiset antennit parantavat signaalin laatua eivätkä nosta tutkintoverkon kustannuksia kohtuuttomasti. Vaatimus 9. Langattoman verkon tukiasemissa on käytettävä ulkoista antennia tai antenneja, jotka tukevat kaikkia tukiaseman käyttämiä taajuuksia. Signaali vaimenee, jos lähettimen ja vastaanottimen välillä on vaimentavia väliaineita. Erityisesti väliaikaisesti asennettavissa tutkintoverkoissa tukiasemat on sijoitettava niin, etteivät kalusteet tai kokelaat vaimenna signaalia. Vaatimus 10. Tukiasemien antennit on sijoitettava vähintään yksi metri kokelaiden yläpuolelle. Tukiasemien tekniset ominaisuudet Langattomalle verkolle on varattu tällä hetkellä kolme taajuusaluetta. 2,4 GHz:n lisäksi käytössä on kaksi taajuutta 5 GHz taajuusalueella. Useampi taajuus lisää verkon siirtokapasiteettia ja mahdollistaa verkon toiminnan, jos osa kanavista ei ole käytössä. Vaatimus 11. Tukiaseman on toimittava samanaikaisesti sekä 2,4 GHz että 5 GHz taajuuksilla. Tukiaseman ei tarvitse kyetä toimimaan molemmilla 5 GHz taajuuksilla (5150-5350 MHz ja 5470-5725 MHz). Eri taajuusalueista saadaan täysi hyöty vain silloin, jos tukiasemat osaavat reagoida eri kanavilla tapahtuvaan muuhun radioliikenteeseen ja kanavilla tapahtuvan tiedonsiirron määrään. Vaatimus 12. Järjestelmä säätää automaattisesti tukiasemien käyttämiä kanavia ja mahdollisesti myös lähetystehoja. Mikäli tukiaseman käyttämälle taajuudelle ilmestyy toinen signaali, tukiasema siirtyy käyttämään vapaata taajuutta. Vaatimus 13. Järjestelmä pyrkii ohjaamaan päätelaitteet tasaisesti eri tukiasemille ja niiden kanaville kuormanjakotarkoituksessa. Langattomassa tutkintoverkossa kokelaan yhteys siirtyy päätelaitteelta tukiasemalle ja sieltä Ethernet-verkkoa pitkin palvelimelle. Tukiasemat eivät reititä kokelaan yhteyksiä edelleen radioteitse toisille tukiasemille. Tällä säästetään radiotietä päätelaitteiden ja tukiasemien väliseen liikenteeseen. Vaatimus 14. Tukiasemat välittävät kokelaan päätelaitteen verkkoliikenteen palvelimelle aina Ethernet-verkkoa pitkin. Langattomassa tutkintoverkossa on lisäksi oltava joukko tietoliikennettä ja konfigurointia sääteleviä ominaisuuksia. Vaatimus 15. WLAN-verkkoliikenteen salaamisessa on käytettävä WPA2 -salausta (AES-CCMP). Vaatimus 16. Em. salausavain on asetettavissa kaikkiin verkon tukiasemiin yhdellä toimenpiteellä. Asetukseen käytettävän käyttöliittymän on oltava kokeen valvojan käytettävissä (käyttöoikeudet, helppokäyttöisyys). 15
Vaatimus 17. WiFi Protected Setup (WPS) toiminnallisuus on kytkettävä pois päältä. Vaatimus 18. Mahdollisuus kytkeä IEEE 802.11b - tuki pois päältä ja karsia tukiasemien mandatory data rates asetuksien hitaimmat nopeudet. Vaatimus 19. Mahdollisuus estää välistävetohyökkäyksiä (man-in-a-middle): client isolation, switchport protected, IP DHCP snooping, IPv6-esto. Vaatimus 20. Mahdollisuus rajoittaa päätelaitteen liikennöintikaistaa (päätelaite saa käyttää kaistaa enintään 2 Mbit/sek) Vaatimus 21. Mahdollisuus estää tukiasemien konfigurointi WLAN-yhteydellä. Langattoman tutkintoverkon testaus Ennen käyttöönottoa tutkintoverkko on testattava lopullista sähköistä ylioppilaskoetta vastaavissa olosuhteissa. Testissä verkkoon sijoitetaan YTL:n toimittamalla käyttöjärjestelmällä ja ohjelmistolla käynnistetty koetilan palvelin. Päätelaitteita on oltava sama määrä kuin lopullisessakin sähköisessä koetilassa enimmillään on. Päätelaitteiden tyyppien on oltava todellista tilannetta vastaavia: jos koe aiotaan suorittaa pääasiassa kokelaiden omilla päätelaitteilla, on pääosa päätelaitteiden oltava eri merkkisiä ja mallisia. Vaatimus 22. Langattoman koeverkon toiminta on testattava ennen käyttöä kokeen kaltaisissa olosuhteissa. Testi on läpäistävä YTL:n asettamin vaatimuksin. Testissä päätelaitteilla ja palvelimella olevat ohjelmistot siirtävät välillään arvioitua datamäärää. Testiohjelmistoja ei vielä ole olemassa. Testejä suunnittelevien lukioiden tulee olla YTL:aan yhteydessä hyvissä ajoin ennen testien ajoitusta. Testin tarkoituksena on varmistaa, että: Verkon tukiasemien ja päätelaitteiden suhde on oikea toisaalta päätelaitteiden kaistanleveyden ja toisaalta tukiasemien käyttämien kanavien ja lähetystehojen osalta (kanavien riittävyys isoissa suorituspaikoissa). Verkon suorituskyky ei ole riippuvainen päätelaitteiden tietyistä laiteajureista, vaan toimii odotetulla tavalla myös YTL:n toimittaman käyttöjärjestelmän kanssa. Muutokset suoritustilohiin Mikäli tilajärjestelyihin tehdään näiden vaatimusten piiriin kuuluvia muutoksia, on lupa langattoman koeverkon käyttöön haettava YTL:lta uudelleen. 16