802.11ka 有安全风险吗?

网络工程 思科 无线的 无线通讯
2021-07-12 00:19:43

我正在考虑在我的 Cisco WLC 上启用 802.11k。我看到它是每个 WLAN 的功能,这让我想知道是否有任何理由不启用它?具体来说,有谁知道向客户端提供 802.11k 邻居列表是否存在安全问题?如果是这样,我应该考虑从我的访客 SSID 中省略 802.11k 吗?

2个回答

如果您的 WLC/AP 支持它,我认为没有理由不启用它。

在一天结束时,邻居列表中只填充了与原始 AP 处于相同管理控制下的邻居,因此它并没有像通常的 WiFi 连接那样真正让您敞开心扉。

802.11k 的安全风险并不比没有 802.11k 的普通无线网络更大。由于客户端已经可以探测您的接入点,因此该信息已经可用。

它实际上可以更安全一些,因为提供给客户端的信息不包括任何流氓 AP,因此它们被选中的可能性较小。

我能想到的不启用它的唯一原因是,在某些情况下,具有较旧驱动程序的客户端设备(或驱动程序开发人员没有考虑 802.11k)可能无法很好地处理 802.11k,这可能会导致问题(断开连接)主要是)。