欢迎大家一起学习探讨通信之WLAN。本节探讨关于WLAN的安全性,最新WLAN加密方式为WPA3(Wi-Fi Protected Access 3),相对WPA2在WLAN网络数据安全方面提供更好的保护机制。WPA3加密方式分为企业模式和个人模式,本节重点讨论WPA3个人模式手机通过SAE协议认证连接热点网络的流程。
好。先看下官方对WPA3要求的最新消息。自2020年7月1日起,WiFi联盟认证要求新的WiFi产品都需要支持WPA3安全认证方式。所以WPA3安全保护方式很快将在产品上与大家见面,希望通过本节探讨,大家能对后续使用设置WPA3安全加密方式有所帮助。如下图WiFi联盟官网答复信息。
WPA3安全加密方式中主要利用SAE(Simultaneous Authentication of Equals)协议,SAE协议在连接过程中,扮演什么角色?作用是什么呢?
首先SAE是被使用在手机和热点网络通过密码认证之间。当手机和热点网络完成SAE协议流程,则在手机和热点网络之间的会话产生唯一的共享密钥(PMK)。该共享密钥在不同的热点网络和手机建立的会话是不同。
WPA3安全加密方式-个人模式针对WPA2认证流程的有哪些优势呢?
如下图所示,WPA2是通过PSK方式认证,WPA3将通过SAE认证。
易用性:提高了安全保护,不改变用户连接到网络的方式。
简易密码选择:允许用户选择更容易记忆的密码,并提高安全强度。
每个会话拥有单独密钥:单个会话密钥泄露,则其他会话数据流量保护不受影响。
使用WPA3加密方式的热点网络,手机连接流程是怎样呢?
如下图所示,手机连接使用WPA3加密方式的网络热点协议交换流程。分为五个阶段端:“扫描阶段”,“SAE认证阶段”,“关联阶段”,“四次握手阶段”和“DHCP获取阶段”。
</