1、问题描述
开发MIFI过程中发现,苹果手机连接热点显示安全性低,
2、问题分析
抓MIFI空口分析如下,相关群加密方式为TKIP,但是组加密方式有两个CCMP和TKIP

相关群加密方式为CCMP,组加密方式CCMP

TKIP、CCMP是两类无线加密协议,而WPA、WPA2是两代Wi-Fi安全标准,二者是加密实现方案与安全框架的对应关系,具体关联如下:
WPA的核心加密方案:TKIP
WPA是Wi-Fi联盟为修补WEP漏洞推出的过渡性安全标准,默认采用TKIP(临时密钥完整性协议) 作为核心加密算法,它基于老旧的RC4流密码设计,可在不升级硬件的前提下完成WEP的安全替换,2002年正式纳入WPA标准体系。
WPA2的强制加密方案:CCMP
WPA2是IEEE 802.11i正式落地后的安全标准,强制要求采用CCMP(计数器模式及密码块链消息认证码协议) 作为核心加密机制,该协议基于AES高级加密标准设计,完全替代了WPA体系下的TKIP/RC4组合,安全性大幅提升。
3、修改方案
关闭WPA模式,系统使用openwrt,通过uci设置加密方式
例如:# 设置加密方式为 WPA2-PSK
uci set wireless.@wifi-iface.encryption='psk2'
相关加密方式类型
psk = WPA-PSK (不安全,不推荐)
psk2 = WPA2-PSK (AES/CCMP)
sae = WPA3-SAE (纯 WPA3)
sae-mixed = WPA2/WPA3 混合模式 (推荐)