苹果连接热点显示低安全性
2026/8/26 19:10:36 网站建设 项目流程

1、问题描述

开发MIFI过程中发现,苹果手机连接热点显示安全性低,

2、问题分析

抓MIFI空口分析如下,相关群加密方式为TKIP,但是组加密方式有两个CCMP和TKIP

相关群加密方式为CCMP,组加密方式CCMP

TKIP、CCMP是两类无线加密协议,而WPA、WPA2是两代Wi-Fi安全标准,二者是‌加密实现方案与安全框架‌的对应关系,具体关联如下:

‌WPA的核心加密方案:TKIP‌
WPA是Wi-Fi联盟为修补WEP漏洞推出的过渡性安全标准,默认采用‌TKIP(临时密钥完整性协议)‌ 作为核心加密算法,它基于老旧的RC4流密码设计,可在不升级硬件的前提下完成WEP的安全替换,2002年正式纳入WPA标准体系。

‌WPA2的强制加密方案:CCMP‌
WPA2是IEEE 802.11i正式落地后的安全标准,强制要求采用‌CCMP(计数器模式及密码块链消息认证码协议)‌ 作为核心加密机制,该协议基于AES高级加密标准设计,完全替代了WPA体系下的TKIP/RC4组合,安全性大幅提升。

3、修改方案

关闭WPA模式,系统使用openwrt,通过uci设置加密方式

例如:# 设置加密方式为 WPA2-PSK

uci set wireless.@wifi-iface.encryption='psk2'

相关加密方式类型

psk = WPA-PSK (不安全,不推荐)
psk2 = WPA2-PSK (AES/CCMP)
sae = WPA3-SAE (纯 WPA3)
sae-mixed = WPA2/WPA3 混合模式 (推荐)

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询