英国国家网络安全中心(NCSC)现已将密钥(passkeys)视为在线服务的首选登录方式,并促使企业尽可能减少对密码的依赖。这对于 WiFi 至关重要,因为网络通常是检验身份的第一关,但在过多的资产中,网络依然依赖共享密钥、Captive Portal 或短信验证码,而这些并非为大规模应用而设计。问题不在于无密码是否时尚,而在于它在哪里能降低实时网络上的商业风险和运营成本。
为什么无密码对网络访问至关重要
无密码应该融入网络设计,而不应仅停留在应用程序登录中。在 WiFi 上,共享密码扩大了攻击面,而每次轮换都会给用户、服务台和现场团队带来工作负担。英国国家网络安全中心建议减少对密码的依赖,并尽可能使用 Windows Hello 和密钥等方法,因为它们使用的是绑定设备的凭据,而非共享密钥(NCSC 密钥指南)。

酒店、零售和多分支机构企业资产很快就会暴露出运营问题。共享的 WPA2-PSK 密钥在租户、承包商和离职员工之间传播。Captive Portal 凭证可能会被复制或转发。SMS 一次性验证码会带来延迟,且依赖于可能丢失或被劫持的手机号码。每种方法都会为常规网络访问增加额外的支持工作量。
实用规则:如果一个凭据必须授权给数个场所中的数百台设备使用,那么这种设计其实是在分发秘密,而不是在执行单点的访问控制。
更强大的模式将接入与设备、用户以及 RADIUS 或 NAC 层的策略决策进行绑定。无密码身份验证使用设备生物识别或锁屏密码来代替密码,而企业级 WiFi 可以将该身份应用到基于证书的接入、托管网络配置文件或身份提供商流程中。其结果并不是换了一个登录页面。它改变的是谁可以连接、他们可以使用什么设备以及可以多快撤销其接入权限。
运营成本是进行这一改变的另一个原因。更少的共享密钥意味着更少的轮换、更少的非正式临时解决方案,以及对服务台恢复流程的依赖降低。权衡之处在于实施工作量:团队必须管理设备注册、证书或配置文件分发、恢复路径,以及针对非托管设备的例外情况。Purple 的 企业 WiFi 安全指南 为评估实时资产中的这些控制措施提供了实用的参考。
场馆团队还应评估访客旅程。网络设计会影响排队、漫游和业务流程,因此在为活动和共享场所选择接入模式之前,请先 浏览会议网络设计示例。
当无密码化能够同时减少安全风险和重复的支持工作时,它就显得至关重要。只要维持好周边的设备和策略控制,它就能将网络访问从凭据共享转变为身份保证。
无密码认证的真正含义
无密码身份验证意味着网络不再要求用户输入它已经预料到会被盗用、重复使用或遗忘的机密。在实际应用中,用户证明自己拥有一台受信任的设备,然后该设备执行加密交换,这通常通过本地的生物识别或锁屏密码进行授权。密码从流程中消失了,但身份验证并没有变弱,反而变得更难被钓鱼攻击。
无密码不仅仅是另一个多因素认证层
MFA 通常仍以密码开始。这意味着共享机密依然存在,随之而来的恢复负担也依然存在。无密码之所以不同,是因为它是围绕防网络钓鱼的身份验证器设计的,NCSC 在其企业身份验证指南(NCSC企业身份验证策略)中明确鼓励使用这种验证器。
对于WiFi,最常见的构建模块如下:
- 带有设备证书的 EAP-TLS,设备在 802.1X 身份验证期间使用证书证明自己的身份。
- Passpoint 和漫游联盟配置文件,设备携带受信任的网络配置文件,无需重新输入凭据即可加入网络。
- 联合 Captive Portal 流程,用户通过身份提供商进行登录,而无需输入本地密码。
关键细节在于,无密码是由RADIUS服务器或NAC策略强制执行的,而不是由客户端设备本身。客户端可以存储凭证或通过生物特征激活它,但网络会决定该凭证是否有效、设备是否合规以及它能获得什么级别的访问权限。
在WiFi上实现无密码并不是一种用户体验(UX)层面的噱头。它是一种将信任从记忆转移到密码学的凭据模型。
在混合IT资产中,这种区分至关重要。使用托管手机的访客、使用企业笔记本电脑的承包商以及在办公楼层之间漫游的员工,都可以通过不同的方式进行身份验证,但仍处于同一个策略框架内。企业资产对共享凭据的依赖程度越高,每次接入决策就越像是一次猜测。无密码技术将这种猜测降至最低,转而依靠由目录和网络控制支持的绑定设备的断言。
无密码身份验证优势的四大支柱
无密码认证改变了网络资产的四个部分:安全性、运营、用户体验和成本。当把这些影响放在一起进行衡量,而不是将无密码化孤立地视为一次认证升级时,其商业合理性是最充分的。
安全改变了威胁模型
保存在设备安全飞地、证书存储区或密钥容器中的凭据比共享密码更难被复制和重放。这降低了网络钓鱼和凭据复用的价值,同时为访问策略提供了更强的身份信号。NCSC 将密钥描述为具有防钓鱼特性,并报告称其登录速度比用户名、密码和双重验证快达八倍(NCSC 密钥报告)。
在混合资产中,这种改进非常实用。员工、承包商和托管设备可以使用不同的凭据,同时网络应用一致的访问规则。共享密码使每次访问事件都变得含糊不清。绑定设备的凭据减少了这种含糊性,并支持更清晰的零信任设计,同时配合 NCSC 企业身份验证策略 中规定的控制措施。
运维改变了排队状况
无密码化免去了诸如密码重置、共享密码定期更换、凭证管理以及重复的 WiFi 接入请求等工作。这对于酒店和零售业尤为重要,因为前台、服务台和现场团队在履行其主要职责的同时,还要处理访问问题。
英国采用率覆盖报告指出,超过半数接受调查的英国 IT 决策者已部署了某种形式的无密码技术。这一数据并不能证明每次部署都已完全成熟,但它确实表明无密码已超越了小众使用场景(参考 英国采用率覆盖报告)。
Purple的 基于身份的网络方法 反映了相同的运行模式。网络使用身份和策略,而不是依赖共享密码,这让团队能够更好地控制谁获得访问权限以及如何管理该访问。
体验与投资回报率紧密相连
用户在连接的那一刻就会感知到认证。快速点击或设备提示可以减少延迟。而短信验证、门户网站密码和重复的提示则会产生支持沟通,尤其是当员工和宾客在不同场所或设备之间移动时。
财务回报来自几项较小的成本减少,而不是单一的戏剧性节省:更少的服务台事件、更低的SMS依赖、更低凭证盗窃风险以及更少的手动管理。在试点期间跟踪这些指标,然后在扩大推广之前,将它们与恢复、设备更换和备用身份验证要求进行对比。
无密码技术如何强化零信任安全态势
当无密码技术融入零信任策略时,它能发挥出最强大的安全优势。每一次访问决策都应该对身份、设备以及相关的策略条件进行评估。传统的 WPA2-PSK 依赖一个共享密钥来代表多个用户和终端,因此网络无法判断连接是来自受信任的设备还是借用的凭据。
零信任设计中不应存在共享密钥
共享密码只能证明有人知道这个秘密。它无法显示设备是否受到管理、是否已打补丁、是否分配给了正确的人,或者是否适合特定的网络分段。与设备绑定的密钥和证书使接入事件具体到特定的用户和终端。
英国企业指南支持在企业身份验证策略和零信任架构中减少对密码的依赖,并采用包括 Windows Hello 在内的无密码控制。其实际价值在于将身份验证与后续的策略执行联系起来。身份信息可以为有关设备健康状况、网络分段、应用程序访问和会话响应的决策提供支持,而不是仅仅止于登录界面。
当身份明确时,策略会变得更加精准
将身份提供商与无线控制器相集成,使条件访问得以运行。设备合规性、位置、一天中的时间以及角色都可以影响网络边缘的决策。凭证仍然只是输入源之一,但它为策略引擎提供了一个比可重复使用的共享密钥更强大的起点。
实用法则:如果您的访问策略无法区分一台托管笔记本电脑与一台借用的笔记本电脑,那么它还算不上零信任。

为什么这在实际网络中很重要
酒店场所可能会将访客手机置于漫游配置文件中,而员工设备则使用基于证书的802.1X。两者仍可向策略引擎发送身份和设备上下文,由策略引擎决定每个连接可以访问什么。这种隔离限制了受损访客设备的影响,而不会给接待或服务团队增加手动工作。
在多租户办公室中,承包商可以仅获得所需无线网段的访问权限。如果设备不符合合规要求,策略可以限制该访问,而无需为其他所有人更改密码。
这就是凭据检查与信任建模之间的区别。无密码并不能取代策略引擎。它提供身份和终端信号,使引擎能够应用更精准、更实用的控制。
场馆和多租户场所的真实部署
无密码化最显著的优势体现在需要快速且频繁进行访问的场景。在酒店和零售业,宾客希望连接能够即开即用。在办公室和混合用途园区中,员工和承包商需要持续稳定的访问,而无需手动配置带来的行政管理开销。
场所内的访客 WiFi
访客无需记住特定场所的密码、等待短信,也无需在每次在接入点之间移动时重新注册。通过 Passpoint、OpenRoaming 或基于身份的社交社交账号登录,设备可以进行一次身份验证,然后即可在场所内进行漫游,从而减少大量摩擦。这在酒吧、酒店、体育场和购物中心等非常重要,因为在这些场所中,排队压力和前台工作量至关重要。
这也是内部体验发生变化的地方。前台员工不再充当密码分发员,卖场员工不再需要重置凭证。宾客连接速度更快,且场馆将这种互动保持在受控的身份流内,而不是将人们推向临时性的技术支持。
多租户环境中的员工访问
企业和混合租户资产需要不同形式的控制。在某栋大楼里的承包商、在另一栋大楼里的正式员工,以及前来参加一天会议的远程员工,都需要可预测的访问权限,而无需有人通过电子邮件发送新的 WiFi 密码。这就是使用 Azure Entra ID、Okta 或类似目录支持的工作流的联合单点登录(SSO)与设备证书完美匹配的地方。
如果您在同一场所中处理业主、租户和承包商的隔离,Purple的 多租户WiFi指南 是一个有用的参考。运行核心非常简单,网络应该在允许设备接近任何共享资源之前识别其身份上下文。
一个实际的好处是,入网流程可以在各个场所实现标准化。IT 部门可以拥有统一的策略模型和统一的恢复路径,而不是让每个分部都自创一套流程。这使得审计、支持和离网流转变得更加清晰高效。
在用户经常于不同空间、设备和信任区之间移动的场景下,无密码化最容易体现其价值。因为在这些场景下,共享密码的管理成本是最高的。
行之有效的部署模式很少是华而不实的。它通常是一个受控的部署过程:首先是低摩擦的访客接入,然后是员工入网,最后是对更敏感的分段实施更严格的策略。关键不在于新颖,而在于减少对每天运营场馆或资产的人员的打扰。
无密码与共享密码及短信验证的对比
共享密码和短信验证码之所以能够存在,是因为它们让人感到熟悉,而不是因为它们优秀。它们的初始成本很低,但一旦资产规模扩大,尤其是当接入分布在多个场馆、租户或用户群时,它们的表现就会变得非常糟糕。无密码方案消除了一大部分隐藏的混乱。
横向对比
| 维度 | 共享 PSK / 密码 | SMS 一次性验证码 | 无密码(通行密钥/证书) |
|---|---|---|---|
| 凭据吊销 | 当密钥被共享时,很难干净利落地进行吊销 | 绑定到手机号码,而非网络身份 | 可在后台集中移除设备或身份 |
| 防网络钓鱼能力 | 较弱,密钥可被复制并重复使用 | 聊胜于无,但仍易受钓鱼攻击且依赖短信送达情况 | 更强,因为凭证与设备相绑定 |
| 服务台工作量 | 在密码被重复使用或更改时工作量较大 | 中等,存在短信送达延迟和锁定问题 | 在合理设计恢复机制后工作量较低 |
| 用户阻碍 | 重新输入、定期轮换和遗忘密钥是常见问题 | 需要额外的操作步骤和等待时间 | 一旦注册完成,通常使用更快速 |
| 可审计性 | 有限,在使用共享凭据时尤为受限 | 优于共享密码,但仍链接至通信通道而非具体设备 | 更强,因为认证事件会映射到身份和设备 |
共享的 WiFi 密码尤其令人头疼,因为一旦泄露就会影响到每个已连接的终端。短信验证在纸面上看更好,但它仍然需要依赖运营商的投递,且号码可能被转移或拦截。在这两种情况下,网络仍然依赖于一个脆弱的接入机制。
NCSC 的密钥指南是英国发出的最清晰信号,表明旧模式即将被淘汰。它现在将密钥视为首选登录方法,并明确将无密码身份验证描述为通过生物识别或锁屏密码代替传统密码进行的安全登录(NCSC密钥指南)。这非常重要,因为相同的信任模式正是让 WiFi 接入更干净、更不易受到网络钓鱼攻击的关键所在。
如果您想测试当前访问流程的实际弹性,白牌渗透测试 可以暴露共享密钥、门户逻辑或备用路径仍存在漏洞的地方。有用的部分不是报告本身,而是看看当无密码策略只构建了一半时,真实攻击者会选择哪条路径。
常见误区与实用部署清单
反对意见通常是可以预见的。有人会说旧设备无法工作、迁移会带来太多干扰,或者一旦密码消失后可见性会变差。在实践中,这些担忧是真实存在的,但如果您围绕设备类别、策略边界和恢复路径来设计推广方案,而不是试图一次性改变所有内容,那么这些担忧是可以解决的。
阻碍项目进展的三个反对意见
传统设备兼容性是最常见的阻碍,尤其是在包含旧款扫描枪、共享终端或专业设备的混合资产中。解决方案并不是强迫每个终端都采用相同的方法,而是使用正确的备用方案,例如对受管设备使用基于证书的访问,并为传统硬件提供一条独立的受控路径。NCSC 的指导原则支持这一方向,因为它将无密码作为首选方法,同时仍允许企业策略自行决定其最适合的应用场景(参考 NCSC 通行密钥指南)。
当团队设想进行一次性整体切换时,迁移工作量看起来会比实际更大。更切合实际的做法是从低风险的访客网络开始,然后在目录、MDM 和日志记录稳定后,再扩展到员工和承包商的访问。这种分阶段的方法可以减轻支持压力,并在影响整个资产之前,让您发现恢复流程在何处出现中断。
所谓的失去访问可见性通常是一种误解。无密码方案并不会删除日志,相反,它往往能改善日志,因为现在的接入事件与具体的设备和身份相关联,而不是一个共享密码。这为安全团队提供了更清晰的审计和事件响应追踪线索。
真正行之有效的推广方案
- 审计当前资产。 梳理每一个 SSID、RADIUS 策略、Captive Portal 和备用路径。
- 选择防钓鱼方法。 将选择与 NCSC 指导原则以及您所支持的设备组合保持一致。
- 在低风险网络中进行试点。 从访客 WiFi 或单一的员工细分网络开始。
- 连接目录和 MDM。 实现身份、设备状态和策略之间的互通。
- 执行访问规则。 仅在日志记录和恢复路径经过验证后,再收紧访问权限。
- 淘汰共享密码。 在新路径足够稳定以承载流量后,移除旧路径。

在这方面做得很好的组织会切实地做好变革管理工作。他们不会假装所有设备都能以相同的速度演进,也不会将试点与最终的全面部署混为一谈。只有当策略清晰、备用方案可控且主动淘汰旧的共享密钥时,无密码方案才能发挥作用。
如果您正在规划 WiFi 升级,Purple 可以帮助您为访客、员工和多租户环境将共享密码替换为基于身份的访问。其无密码 WiFi 模式将访问策略与身份相连接,这正是本文所关注的转变。因此,如果您想了解其在实际部署中的效果,请访问 Purple。



