- 1、本文档共13页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
无委WPS认证测试指导
WPS认证测试
一、定义:
OOB(out-of-band)数据通信使用的通道,而不是WLAN局域网的信道。
Enrollee:一个设备寻求加入一个无线局域网域,一旦这个设备获得一个有效的凭证,它成为一个成员。
PBC:(PushButton configuration):是一种配置方式,通过在注册机构和成员间按下物理按键或者逻辑按键来触发。
Registrar:一个有权力颁发或吊销域证书的实体机构,它可能集成在AP中,或者有可能与AP是分离的。Registrar可能没有WLAN的能力,既定的域中可能有多个注册机构。
二、WPS的产生:
WPS (Wi-Fi Protected Setup):无线保护接入,最初的目标是简化无线安全配置以便更好的管理无线网络。WPS简化了无线安全的配置,让许多非专业人士不再需要依赖技术人员的支持而能够快速安全的加入到安全的无线网络。
WPS为用户提供了三种配置选项。PIN 方式(personal identification number),又可分为AP PIN 和Client PIN;PBC方式(Push button configuration),可以通过软PBC或硬PBC方式实现;NFC方式(Near Field communication),启用后用户侧可实现自动完成配置网络标识和WPA2认证方式和密钥。其中PIN和PBC方式为WIFI产品认证必须支持的,NFC方式为可选支持。
普通加密方式与WPS方式接入流程的对比:
三、测试拓扑
四、认证测试
4.4.1验证待测AP的WPS协议帧格式和自动生成SSID和PSK的正确性
信道要求:802.11a only和双频AP,使用信道36,802.11g only AP使用信道1
测试目标:
验证待测AP beacon帧的WPS IE内容是正确的,包括WPS 版本和WPS状态。如果待测AP重置为OOB状态那么内部受理注册机构初始化一个新的WPS会话,新的PSK密钥必须不同于之前的会话。
测试要求:
待测AP必须支持WPS协议
测试平台:
无线抓包设备,能够抓取无线数据包,
Buffalo STA,支持PIN 方式,可以作为一个注册者。Buffalo STA发送的probe request 帧可以可选的包含WPS IE。
Ralink STA, 支持Association Request帧中可选包含WPS IE。
Broadcom STA,不支持WPS的11g设备。
测试步骤:
待测AP上电
待测AP重置为OOB配置,
使用第三方设备及抓包软件监控待测设备,
如果待测AP的OOB选项为未配置,AP发出的Beacon中包含的WPS IE 版本必须为0X10,WPS状态被设置为未配置(0X01)。如果待测AP的OOB选项为已配置,AP发出来的Beacon包含的WPS IE版本必须是0X10且WPS状态为已配置(0X02)。
Buffalo STA调用WPS应用程序加入WLAN。Buffalo STA发送的probe request 包中没有WPS IE字段。
待测AP发出的probe response必须包括WPS IE字段。WPS IE字段必须正确反应AP内部注册支持的正确配置方法。检验beacon中WPS IE字段的值为如下列表:
将Buffalo STA产生的PIN码输入到待测AP中。
使用Ralink网卡重复步骤4-6。验证待测AP与Ralink STA不能完成四步握手。
从console端ping Buffalo和ralink STA,必须在90秒持续不断。
验证待测AP发出的beacon包中的WPS IE字段必须被设置为已配置(0X02)。
待测AP的UI必须显示SSID。
待测AP的UI必须显示PSK密钥。
使用手动方式加入一个11g的Broadcom STA,使用待测设备确认的SSID和PSK。
从Broadcom STA侧ping Buffalo STA必须在90秒内持续不断。
如果步骤4中的OOB状态是未配置则继续步骤16-23。如果步骤4中的OOB状态是已配置则测试结束。
重置待测设备的OOB配置。
Broadcom网卡ping Buffalo网卡30秒。Ping命令必须执行失败。
将Buffalo网卡产生的pin码输入到待测AP中。
从console ping Buffalo STA必须在90秒内ping持续不断。
Broadcom STA必须处于未连接状态。
再次确认待测AP UI的PSK密钥。这个PSK密钥必须与步骤12中的不相同。
使用手动方式修改Broadcom网卡端的PSK密须。
从Br
您可能关注的文档
- 挡墙背回填施工方案.doc
- 拼装波纹板通道施工工艺.doc
- 排球技术练习方法.doc
- 控制系统仿真课程设计1.doc
- 探索大自然教案.doc
- 掘进机实习讲义.doc
- 扭力冲击器-加拿大.doc
- 推理与证明教师.doc
- 推理与证明补课教案.doc
- 推理与证明题型归纳.doc
- 中国国家标准 GB/T 18233.4-2024信息技术 用户建筑群通用布缆 第4部分:住宅.pdf
- GB/T 18233.4-2024信息技术 用户建筑群通用布缆 第4部分:住宅.pdf
- GB/T 18978.210-2024人-系统交互工效学 第210部分:以人为中心的交互系统设计.pdf
- 《GB/T 18978.210-2024人-系统交互工效学 第210部分:以人为中心的交互系统设计》.pdf
- 中国国家标准 GB/T 18978.210-2024人-系统交互工效学 第210部分:以人为中心的交互系统设计.pdf
- GB/T 16649.2-2024识别卡 集成电路卡 第2部分:带触点的卡 触点的尺寸和位置.pdf
- 《GB/T 16649.2-2024识别卡 集成电路卡 第2部分:带触点的卡 触点的尺寸和位置》.pdf
- 中国国家标准 GB/T 16649.2-2024识别卡 集成电路卡 第2部分:带触点的卡 触点的尺寸和位置.pdf
- GB/T 17889.4-2024梯子 第4部分:铰链梯.pdf
- 《GB/T 17889.4-2024梯子 第4部分:铰链梯》.pdf
文档评论(0)