Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Wi‑Fi CERTIFIED Enhanced Open – Оппортунистическое шифрование беспроводной сети (OWE) для безопасности сети, feature-request
 
Пожалуйста, скажите, когда можно ждать поддержку функции OWE в UniFi Controller? Сейчас её там нет: можно ли установить безопасность сети SSID на OWE (то есть Enhanced Open через OWE)? Для открытой сети с доступом по SSID, но с зашифрованной передачей данных, если клиентское устройство это поддерживает? Все крупные производители Wi-Fi оборудования уже поддерживают это, даже недорогие потребительские модели. Так где же UI / UniFi в этом плане? Надеюсь, задержка не будет такой же огромной, как с внедрением новых стандартов WPA? Спасибо.

Вот ещё немного информации от @chaicka, чтобы дополнить:  
__________  
Wi-Fi CERTIFIED Enhanced Open™ — это сертификация Wi-Fi Alliance, которая сохраняет удобство открытых сетей, снижая при этом некоторые риски, связанные с использованием незащищённой сети. Сети Wi-Fi Enhanced Open™ обеспечивают пользователям неаутентифицированное шифрование данных — шаг вперёд по сравнению с обычными открытыми сетями, где защиты нет вообще. Эта защита незаметна для пользователя. Основана она на Opportunistic Wireless Encryption (OWE), определённой в спецификации IETF RFC8110 и в спецификации Wi‑Fi Alliance Opportunistic Wireless Encryption. Wi-Fi Enhanced Open даёт пользователям шифрование данных при сохранении простоты использования открытых сетей, а провайдерам сети — отсутствие необходимости поддерживать, делиться или управлять публичными паролями.  
Поскольку Wi-Fi Enhanced Open является частью программы Wi-Fi CERTIFIED™, технология совместима с наследуемыми сетями, включая сети с captive portal. Операторам сетей, которые хотят внедрить полноценные решения для аутентификации и настройки устройств, стоит обратить внимание на Wi-Fi CERTIFIED Passpoint®.  
__________  
Короче говоря, OWE — это отдельная сертификация Wi-Fi и её не стоит путать с сертификацией WPA3.

Ссылки:  
Wi-Fi Alliance | Specifications  
OWE Specification  
WPA3 Specification
 
Вот немного дополнительной информации о двух режимах, которые нужно реализовать:
https://wificoops.com/2019/08/05/wi-fi-security-enhancements-part-2-enhanced-open-owe/
https://wlan1nde.wordpress.com/2019/02/13/enhanced-open-same-same-but-encrypted/
https://www.arubanetworks.com/techdocs/ArubaOS_85_Web_Help/Content/arubaos-solutions/802-1x/enha-open-secu.htm

Использование PMF обязательно для обоих режимов. RFC 8110. Тип AMK — 18. Подробнее о шифрах и прочем см. в таблицах ниже:  
 
 
Извиняюсь, но с этой ссылкой тоже не повезло. Не переживай, я загуглю сам.
 
Попробуй эту ссылку: добавить довольно просто, загляни также в другие темы, которые мы сейчас обсуждаем. Мое пожелание — чтобы UI перестал тратить ресурсы на новый GUI, который только сбоку 😁 https://community.ui.com/questions/802-11r-Fast-BSS-Transition-802-11v-BSS-Transition-Management-Frame-and-802-11w-Protected-Managemen/de07c88c-7b9f-43ab-9c5b-e99c0f7756a0
 
Я не могу открыть вашу ссылку. Судя по вашему описанию, в этом есть свои плюсы, но лично я бы проголосовал за то, чтобы UBNT сначала хорошо довела до ума текущие реализации, прежде чем браться за что-то новое.
 
Привет, только что прочитал страницы 9-11 здесь: https://www.wi-fi.org/download.php?file=/sites/default/files/private/202012_Wi-Fi_Security_Roadmap_and_WPA3_Updates.pdf, и, кажется, твой вопрос там уже описан. Дело в том, что любые современные точки доступа должны поддерживать режим Enhanced Open transition, чтобы совместимые клиенты OWE WiFi могли подключаться к открытому SSID без PSK, но при этом связь будет ЗАЩИЩЕНА. В то же время несовместимые клиенты (STA) всё ещё могут подключаться к таким точкам доступа, но данные при этом не шифруются — всё как при обычном открытом режиме.

На самом деле именно этот Enhanced Open transition mode (OWE) даёт ПРИВАТНОСТЬ для клиентов WiFi в публичных точках доступа, если ваш клиент совместим с ним. Недавняя модель UniFi U6-LR (на чипсете MTK Mediatek) полностью сертифицирована по WiFi и поддерживает это. В некоторых старых версиях контроллера UniFi, например 6.1, пользователи говорили, что режим OWE / Enhanced Open уже был, просто UniFi нужно вернуть существующий код, чтобы:

- добавить поддержку Enhanced OPEN
- повторно включить режим Enhanced OPEN Transition.

Причём все остальные производители тоже это поддерживают, особенно в корпоративном сегменте, но также и на массовом потребительском рынке, за исключением самых дешевых устройств.
 
Не стоит особенно надеяться. Дорожные карты функций и сроки у UBNT обычно не озвучивают. Просто интересно, зачем тебе вообще нужна эта функция?
 
@UI-Team @UI-VP @UI-Glenn Я должен добавить эти выводы, в том числе по чипсету Mediatek MT7915 с полной сертификацией WiFi6, включая сертификат enhanced open: ЭТО ОЗНАЧАЕТ, ЧТО OWE и Enhanced Open (только) и также режим перехода Enhanced Open ДОЛЖНЫ быть полностью поддержаны. В этом внесли вклад и @chaicka, и я. Всем вам нужно кликнуть по картинкам, чтобы увидеть их в полном размере, или скачать, чтобы нормально рассмотреть всю информацию. Источник: https://www.wi-fi.org/download.php?file=/sites/default/files/private/202012_Wi-Fi_Security_Roadmap_and_WPA3_Updates.pdf А страницы, относящиеся к режимам OWE и Enhanced Open, это: страницы 9-11, 23, 30, 33.
 
@UI-Team @UI-VP @UI-Glenn Можем ли мы получить обновление по этому вопросу? Вы над этим работаете? Или это связано с тем, что у вас нет сертификата Wifi-Alliance?
Страницы: 1
Читают тему (гостей: 1)