1. 背景

2017年10月份,有安全研究者公布了WPA2协议的一个弱点,会遭受到KRACK( Key Reinstallation AttaCK)攻击;攻击者可以获取STA和AP之间传输的数据,许多厂家已经发布相关补丁修复此漏洞;但是WPA2的形象和名声还是受到损害,因而WIFI联盟迅速推出了WPA3

2018年的6月,WiFi联盟公布了14年来最大的Wi-Fi安全更新,宣布WPA3协议最终完成,带来了许多新功能用来保证传输数据的安全,以解决在WPA2中存在的安全问题。

WPA3对于个人和企业网络提供不同模式

  • WPA3-SAE 个人网络
  • WPA3-Enterprise 企业网络

2. WPA3有哪些新功能

  • 保护公共/开放WiFi网络
  • 正向加密
  • 对抗Brute-Force
  • 具有192位加密功能的WPA3-Enterprise

3. 关键技术

3.1 WPA3 认证流程 - SAE

3.2 SAE握手

4. wpa_supplicant 配置样例

Support  WPA3 only

Support WPA/WPA2/WPA3

network={

ssid="hostap_sae"

sae_password="12345678"

proto=RSN

key_mgmt=SAE

pairwise=CCMP

disabled=1

ieee80211w=1

}

network={

ssid="hostap_sae"

sae_password="12345678"

psk="12345678"

proto=RSN

key_mgmt=SAE WPA-PSK    WPA-PSK-SHA256

pairwise=CCMP TKIP

disabled=1

ieee80211w=1

}

5. 目前产品支持的状态

从WiFi Alliance查询到的数据,截止到2020年3月底,共计758款产品通过了WPA3的认证,其中383款为router产品,主流的router厂商如Netgear, Cisco等都发布了他们支持WPA3的router产品。.

6. 安全漏洞?

目前发现的一些漏洞都不是协议本身致命的漏洞,都可以通过软件更新来解决,比如降维攻击(Downgrade Attack), 还有Side-Channel Attack, Denial-of-Service Attack等

WPA3 vs WPA2相关推荐

  1. WPA3 vs WPA2(转)

    版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明. 本文链接:https://blog.csdn.net/leesphone/article/de ...

  2. EasyMesh_Specification_v4中英文

    1 Overview 2 References [1] IEEE Computer Society, "IEEE Standard for Information Technology – ...

  3. 802.11协议:wifi

    802.11协议 博客链接:https://www.blog.23day.site/articles/71 一.协议简介 IEEE 802协议簇是指IEEE标准中关于局域网(LAN)和城域网(MAN) ...

  4. 移动安全规范 — 1 -WIFI连接安全规范

    1. WIFI认证标准 WEP:  Wired Equivalent Privacy(有线等效加密) 作为 1997 年批准的原始 802.11 标准的一部分引入,它可能是最常用的 WiFi 安全协议 ...

  5. 49 张图 26 个问题详解什么是 WiFi ?

    1.什么是 CSMA/CA ? 以太网用 CSMA/CD 进行传输控制,而 IEEE 802.11 的 WLAN 采用的是 CSMA/CA . CSMA/CD ,全称 Carrier Sense Mu ...

  6. iphone不显示wifi连接到服务器,iPhone连不上隐藏WIFI怎么办?

    问:iPhone连不上隐藏WIFI怎么办? 答:iPhone手机连接隐藏wifi的时候,隐藏wifi名称.wifi密码.安全类型,必须与路由器上该wifi的配置完全相同,才可以连接成功. 如果你的iP ...

  7. WPA2/WPA3混合与WPA3的hostapd配置区别

    WPA3-Personal-only mode: ieee80211w=2 and wpa_key_mgmt=SAE WPA2/WPA3: ieee80211w=2 and wpa_key_mgmt= ...

  8. 【SDX62】WCN685X hostapd配置WPA2/WPA3混合模式,WPA3连接成功,只支持WPA2的设备连接失败问题分析及解决方案

    问题描述 配置WiFi加密为WPA2/WPA3,只支持WPA2的终端无法连接成功 问题分析 查看配置文件 driver=nl80211 bridge=bridge0 interface=wlan0 h ...

  9. 研究人员表示Wi-Fi WPA3有重多的安全漏洞

    Wi-Fi联盟(Wi-Fi Alliance)才在去年发表了WPA3(Wi-Fi Protected Access 3)Wi-Fi安全存取标准,来自纽约大学阿布扎比分校(NYUAD)的Mathy Va ...

最新文章

  1. mysql5.6.30源码安装_Centos7.1 for MySQL5.6.30源码安装及多实例配置
  2. NYOJ 608 畅通工程
  3. 完美国际真数苹果_章子怡玩出新花样,雷人造型别有韵味!和小苹果同框犹如亲姐妹...
  4. Windows Socket和Linux Socket编程的区别
  5. RAID0、RAID1、RAID0+1、RAID5原理介绍
  6. 分布式检测与数据融合:贝叶斯检测理论
  7. Python—— 文件和数据格式化(模块6: wordcloud库的使用)(实例:自动轨迹绘制政府工作报告词云)
  8. Android 即时通讯
  9. 用python定时发送邮件
  10. 第七章 在51单片机上移植uc/os-2
  11. 设计模式-实习期笔记
  12. 模拟【The Biggest Water Problem】+模拟【明明的随机数】
  13. 如何使用 Google 的 AutoAugment 改进图像分类器
  14. Facebook广告商务管理平台应该如何操作和使用
  15. 国家电网公司通用车载监控终端技术解决方案,国网车载终端接入,国网统一车辆管理平台,国网统一车辆管理平台车载终端运行维护服务
  16. 使用开源代码写linux程序(转)
  17. Kafka系列(五)、开启SASL安全认证以及配置ACL权限控制
  18. nw.js 启用窗口最大化
  19. 什么是CAP?适用的场景有哪些?
  20. 5GS学习笔记之UE单注册模式和双注册模式

热门文章

  1. 视频播放器(二)——播放列表
  2. LiveData+Room
  3. 数据结构之Python实现二分法查找dichotomy
  4. 手把手教程9-2: 460使用Flash模拟EEPROM
  5. 机器学习--Iris数据集的Fisher线性分类以及数据可视化技术的学习
  6. 波动方程的行波解(一)| 一维波动方程的通解和初值问题的达朗贝尔(d' Alembert)公式 | 偏微分方程(九)
  7. 矩阵快速幂求斐波那契数列(初学整理)
  8. 新浪微博自动推广专家破解版 自动点赞、评论
  9. (python)下载喜马拉雅电台的音频
  10. 微信后台基于时间序的新一代海量数据存储架构的设计实践