跳至主要內容

Kepanjangan iPSK: 企業全方位指南

本指南詳細介紹了 Identity Pre-Shared Key (iPSK) 技術如何為出租型公寓 (BTR) 和多住戶單元 (MDU) 物業提供安全、隔離的多租戶 WiFi。內容涵蓋技術架構、動態 VLAN 分配,以及將 WiFi 作為託管便利設施進行部署的商業案例。

📖 6 分鐘閱讀📝 1,350 字數🔧 2 範例3 練習題📚 8 關鍵定義

收聽此指南

查看播客逐字稿
歡迎來到 Purple 技術簡報系列。今天我們將探討 iPSK - Identity Pre-Shared Key - 它的實際含義、幕後運作原理,以及為何對於在多租戶大樓中佈署 WiFi 的物業開發商、房東或 BTR(建屋出租)營運商而言,這至關重要。 [medium pause] 讓我們從基本概念開始。iPSK 代表 Identity Pre-Shared Key。在印尼語和馬來語市場中,其完整術語是 "kepanjangan iPSK" - 意思就是 "iPSK 縮寫" 或 "iPSK 代表什麼"。如果您是因為搜尋該字詞而來到本指南,那麼您來對地方了。我們將涵蓋完整的全貌 - 包括技術、架構,以及您在本季需要做出的實際佈署決策。 [medium pause] 那麼,什麼是 iPSK,以及它為何存在? 傳統的 WiFi 網路使用單一預共用金鑰 - 同一個 SSID 上的每個人都使用同一個密碼。這在家庭中運作良好,但一旦有數百個住戶共享相同的基礎設施時,就會崩潰。如果有一位住戶將密碼分享給不該擁有密碼的人,您就必須為大樓中的每一位住戶重設密碼。這在營運上非常痛苦,而且會同時中斷大樓中所有的智慧裝置、Chromecast 和智慧喇叭。 iPSK 透過為每位住戶(或每個家庭)提供唯一的 WiFi 密碼,同時讓他們保持在單一 SSID 上來解決這個問題。基地台會攔截連線嘗試,將裝置的 MAC 位址傳送到 RADIUS 伺服器,然後 RADIUS 伺服器會回傳該特定裝置的正確密碼。接著,基地台會使用該密碼來完成 WPA2 交握。從住戶的角度來看,他們只是輸入了自己的 WiFi 密碼。從網路的角度來看,他們已經過驗證、隔離,並被分配到自己專屬的私有網路區段。 [medium pause] 讓我們來談談設備廠商的術語,因為這常讓人混淆。Cisco Meraki 稱之為 WPN - Wi-Fi Personal Network(個人網路)。HPE Aruba 稱之為 PPSK - Private Pre-Shared Key。Ruckus 使用 DPSK - Dynamic Pre-Shared Key 這個詞。Juniper Mist 則原生支援此功能。這四個平台底層的概念完全相同。Purple 的多租戶 WiFi 作為雲端覆蓋層,運行於所有這些平台之上 - 包括 Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme 以及 Fortinet。您不需要更換硬體即可佈署 iPSK。 [medium pause] 現在讓我們深入瞭解架構。iPSK 佈署中有三個元件。第一,基地台 - 這是您的實體硬體,無論您安裝了什麼。第二,RADIUS 伺服器 - 這是保留 MAC 位址與密碼之間對應關係的驗證引擎。第三,管理層 - 負責在搬入時發行金鑰、在搬出時撤銷金鑰,並為需要新增裝置的住戶處理自助服務。 Purple 以雲端服務形式提供第二和第三個組件。我們作為 RADIUS-as-a-Service 層,並提供面向住戶的密鑰管理入口網站。您只需準備存取點。 [medium pause] 當住戶連接新裝置時,會依序發生以下步驟。裝置向 SSID 發送關聯請求。存取點將裝置的 MAC 位址轉發給 Purple RADIUS 伺服器。Purple 查詢該 MAC 位址,找到分配給該住戶的密碼,並在 RADIUS Access-Accept 回應中將其作為 Cisco AV-pair 傳回。存取點使用該密碼完成 WPA2 四向交握。裝置完成連接。整個過程耗時不到兩百毫秒。 如果系統中沒有該裝置的 MAC 位址 - 例如住戶尚未註冊的新裝置 - RADIUS 伺服器會傳回 Access-Reject。在住戶透過自助服務入口網站註冊之前,該裝置無法進行連接。 [medium pause] 這就帶到了 VLAN 分配。結合 RADIUS 的 iPSK 最強大的功能之一就是動態 VLAN 標記。RADIUS 伺服器不只傳回密碼 - 它還能在同一個回應中傳回 VLAN ID。這意味著每位住戶的流量都會自動進入專屬的 VLAN,無需任何手動交換器配置。住戶 A 的流量進入 VLAN 101。住戶 B 的流量進入 VLAN 102。大樓管理網路則位於 VLAN 10。IoT 裝置 - 智慧鎖、恆溫器、感測器 - 可以放置在專用的 IoT VLAN 中,限制網際網路存取,且無法橫向移動到住戶區段。 正是這種架構,讓 iPSK 真正達到企業級水準,而不僅僅是一個便利性功能。 讓我們來看一個實際部署案例。曼徹斯特一個擁有 200 個單位的租賃專用住宅 (Build to Rent) 開發項目。開發商指定使用 Cisco Meraki 存取點 - 每間公寓一個,外加用於漫遊的大廳設備。Purple 被部署為 RADIUS 和管理層。在入住時,每位住戶都會透過電子郵件收到一個 QR code。他們只需掃描,所有裝置就會自動連接。無需聯絡 IT 服務台。無需密碼表。住戶的密鑰與物業管理系統中的租約記錄綁定。當他們搬出時,該密鑰會在 Purple Hub 中被撤銷。他們的裝置便停止連接。其他住戶不受任何影響。 結果:與該開發商之前管理、採用共享密碼模式的大樓相比,與 WiFi 相關的支援工單減少了 60% 以上。入住當天的 WiFi 啟用時間從原本的兩小時縮短到每位住戶不到五分鐘。 [medium pause] 第二個場景:一棟擁有 450 個床位的專用學生公寓。這裡的挑戰在於密度 - 每個房間有 15 到 25 台設備,且 9 月的入學週會有 300 名學生同時入住。如果使用傳統的共享密碼模式,支援服務台會不堪重負荷。採用 iPSK 後,每位學生在抵達前的引導流程中就會收到他們的金鑰。他們一抵達,掃描 QR code,就能立即連線。RADIUS 伺服器會自動處理驗證負載。Purple 的基礎設施運行可用性達 99.999% - 這就是我們發佈並承諾的 SLA。 [中頓] 現在,我們來談談部署陷阱。有三個問題會重複出現。 第一:MAC 位址隨機化。現代 iOS 和 Android 設備在掃描網路時,預設會將其 MAC 位址隨機化。這會破壞基於 MAC 的 RADIUS 查詢,因為設備每次探測時都會呈現不同的 MAC。解決方案是使用每網路固定的 MAC 位址 - iOS 14 和 Android 10 都支援此功能。您需要在引導過程中向住戶說明這一點。Purple 的住戶入口網站提供了清晰的說明來處理此問題。 第二:IoT 設備接入。智慧家居設備 - 恆溫器、智慧鎖、Zigbee 集線器 - 通常無法透過標準流程顯示 QR code 或輸入密碼。解決方案是使用具有獨立 iPSK 池的專用 IoT SSID,或者是採用讓住戶在連線前先透過入口網站註冊設備 MAC 位址的配置流程。Purple 同時支援這兩種方法。 第三:RADIUS 伺服器可用性。如果您的 RADIUS 伺服器斷線,新設備連線就會失敗。已連線的現有設備會保持連線,因為 WPA2 工作階段已經建立,但新的關聯將無法完成。這就是為什麼 Purple 的 RADIUS-as-a-Service 運行在具有 99.999% 可用性保證的備援基礎設施上。切勿在沒有容錯移轉的情況下,於單一地端 RADIUS 伺服器上運行 iPSK。 [中頓] 最後,讓我們以商業案例來做總結,因為這終究是物業開發商或房東最關心的事。 在 BTR(建屋出租)領域中,將 WiFi 作為便利設施能帶來可觀的租金溢價。英國物業聯盟的研究指出,每戶每月溢價約為 15 到 30 英鎊。以一棟擁有 200 個單位的建築計算,每年可增加 3 萬 6 千到 7 萬 2 千英鎊的額外收入。當入住首日即可使用 WiFi 時,空置期會縮短 - 根據行業基準,每次空置通常可縮短 5 到 10 天。而且在現有硬體上部署 iPSK 作為軟體層的成本,遠低於每戶單獨簽訂寬頻合約,後者通常是將價值留給網路服務供應商(ISP)而非營運商。 在營運層面上,優勢同樣非常顯著。每位住戶擁有一組專屬金鑰,意味著在搬出時只需停用該組金鑰即可,不需重設整個大樓的密碼。住戶不會因為其他人的裝置在同一個子網路上,導致自己的 Chromecast 無法運作而提交支援工單。對每位住戶而言,網路運作起來就像私人的家用網路,而營運商則能從單一雲端控制台管理一切。 [medium pause] 在結束之前,我們來進行快速問答。 iPSK 是否支援 WPA3?目前在標準實作中尚不支援 - WPA3 使用 SAE,這改變了交握機制。大多數廠商正在開發相容於 WPA3 的 iPSK,但截至 2025 年年中,WPA2 仍是 iPSK 部署中可用於生產環境的標準。 我可以在沒有 RADIUS 伺服器的情況下執行 iPSK 嗎?Cisco Meraki 在韌體 MR 30.1 及以上版本中支援高達 5,000 個不需 RADIUS 的 iPSK。對於較小規模的部署,這是可行的。對於超過一百個單位的任何部署,RADIUS 才能提供您所需的自動化、VLAN 分配和生命週期管理。 基於 RADIUS 的 iPSK 部署可以支援多少組金鑰?實際上沒有限制 - 限制在於您的 RADIUS 伺服器資料庫,而非通訊協定。Purple 已經在擁有超過一千個單位的建築物中部署 iPSK,且沒有任何效能問題。 [medium pause] 總結來說,iPSK - Identity Pre-Shared Key - 為每位住戶在共享的 SSID 上提供專屬的 WiFi 憑證。RADIUS 伺服器在單次往返中處理驗證、複雜密碼傳遞和 VLAN 分配。Purple 提供了 RADIUS-as-a-Service 層和住戶管理入口網站,並可運行於 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet 的硬體上。 如果您正在規劃 BTR、學生宿舍或 MDU 部署,並希望瞭解 iPSK 如何符合您特定大樓的需求,請聯絡 Purple 團隊。我們已在 80,000 個場域和 3.5 億不重複使用者中部署此方案。我們深知行之有效的方法。 感謝您的收聽。

header_image.png

執行摘要

如果您營運「建商出租」(Build to Rent, BTR)住宅、學生宿舍或多住戶住宅(MDU),您將面臨一個根本性的網路設計問題:數百名住戶共享同一個實體 WiFi 基礎設施。傳統的預共用金鑰(PSK)在這種規模下會失效。如果一名住戶洩露了共享密碼,您就必須重設整棟大樓的密碼。這種營運惡夢會同時中斷所有智慧電視、遊戲主機和 IoT 裝置的連線。

識別預共用金鑰(iPSK)解決了這個問題。在東南亞市場,此技術常被搜尋為 "kepanjangan iPSK",它為每位住戶核發一個專屬的 WiFi 密碼,同時讓所有人保持在同一個 SSID 上。使用相同金鑰的裝置會互相識別,為每個家庭建立一個私有的「WiFi 泡泡」;而使用不同金鑰的裝置彼此則無法看見。當住戶搬離時,Purple 會撤銷其專屬金鑰,其他住戶完全不受影響。本指南將詳細介紹將 iPSK 部署為管理型便利設施的架構、實施策略和商業影響。

技術深入探討

要了解 iPSK,您必須先了解其他替代方案的局限性。標準的 WPA2-PSK 網路無法在使用者之間提供隔離。802.1X (WPA2-Enterprise) 提供了極佳的安全防護,但對於像智慧音箱、無線印表機和智慧燈泡等無螢幕的 IoT 裝置而言卻行不通,因為這些裝置缺乏透過使用者名稱和密碼進行驗證所需的用戶端(supplicant)軟體。

iPSK 填補了這一空白。它結合了標準 WiFi 密碼的簡便性與 802.1X 的動態原則強制執行。其架構依賴於三個協同運作的核心元件。

首先,WiFi 存取點(Access Point)會攔截連線嘗試。當裝置嘗試與 SSID 建立關聯時,存取點會擷取該裝置的 MAC 位址。其次,存取點透過 Access-Request 訊息將此 MAC 位址轉發給 RADIUS 伺服器。第三,RADIUS 伺服器在其資料庫中查詢該 MAC 位址。如果該裝置已註冊至某位住戶,RADIUS 伺服器會回應一條包含 Cisco AV-pair 的 Access-Accept 訊息。此 AV-pair 包含指派給該住戶的特定密碼片語。

存取點使用此動態傳回的密碼片語來完成 WPA2 四向交握。裝置即可無縫連線。整個驗證過程不超過 200 毫秒。

architecture_overview.png

動態 VLAN 指派

支援 RADIUS 的 iPSK 部署最強大的功能是動態 VLAN 分配。RADIUS 伺服器不僅僅返回複雜密碼,它還會返回一個 VLAN ID。這意味著網路會根據身份而非物理位置動態分割流量。

住戶 A 連線,RADIUS 伺服器將其分配到 VLAN 101。住戶 B 連線並進入 VLAN 102。大樓管理系統則在 VLAN 10 上運行。這種嚴格的 Layer 2 隔離確保了一位住戶無法投放畫面到另一位住戶的電視上、無法存取他們的無線印表機或攔截其流量。它在共享的企業基礎架構上提供了家庭網路的隱私性。

實作指南

部署 iPSK 需要針對硬體、驗證和住戶引導(Onboarding)採取結構化的方法。Purple 作為與硬體無關的雲端重疊網路運作,這意味著您可以在您已擁有的企業級存取點(Access Points)上部署此架構。

1. 硬體選擇與設定

您的存取點必須支援 iPSK 和動態 RADIUS 驗證。我們與 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme Networks 及 Fortinet 進行原生整合。

在整個物業中設定廣播單一 SSID。啟用基於 MAC 的存取控制,並將驗證請求指向 Purple 的雲端 RADIUS 伺服器。確保您的交換器和防火牆已設定為處理 RADIUS 伺服器將返回的動態 VLAN 標記。

2. 住戶引導流程

引導體驗決定了多租戶 WiFi 部署的成功。請勿依賴手動建立 IT 工單。

將 Purple 與您的物業管理系統(PMS)整合。當新的租約開始時,Purple 會自動為該住戶產生一個唯一的 iPSK。住戶會收到一封包含其金鑰和 QR code 的自動電子郵件。抵達後,他們掃描 QR code 或輸入複雜密碼,其主要裝置即可連線。

對於後續的裝置,住戶可以使用自助服務入口網站來註冊新的 MAC 位址。此入口網站允許他們管理自己的「WiFi 泡泡」,而無需聯絡物業服務台。

3. 處理退租

當租約結束時,PMS 整合會觸發 Purple 中的自動撤銷。該特定的 iPSK 將被停用。與該金鑰相關聯的所有裝置都會立即中斷與網路的連線。SSID 保持不變,大樓內的其他數千台裝置不會受到任何干擾。

最佳實踐

成功的 iPSK 部署遵循嚴格的營運標準。請遵循這些與供應商無關的建議,以確保穩定性與安全性。

主動應對 MAC 隨機化現代的 iOS 和 Android 裝置預設會隨機分配其 MAC 位址以防止追蹤。由於 iPSK 仰賴 RADIUS 伺服器進行 MAC 位址查詢,隨機化將會破壞驗證流程。您必須指示住戶針對您特定大樓的 SSID 停用「專用 Wi-Fi 位址」或啟用「使用裝置 MAC」。請在您的入住說明文件和 Captive Portal 流程中提供清晰、針對特定作業系統的指引。

規劃 IoT 裝置密度

一間現代的 BTR 公寓包含 15 到 25 台連網裝置。一棟擁有 200 個單元的大樓將在網路上同時承載 3,000 到 5,000 台裝置。在設計您的射頻(RF)環境時,應考量高密度,而不僅僅是覆蓋範圍。請在每間公寓中部署基地台,而不是僅依賴走廊的設備。這種「房內」部署模式可減少同頻道干擾,並提供遊戲和視訊通話等對延遲敏感的應用程式所需的訊號強度。

實施健全的備援機制

如果您的 RADIUS 伺服器離線,新裝置將無法進行驗證。現有的 WPA2 工作階段仍會持續,但新連線將會失敗。Purple 提供 RADIUS-as-a-Service,具備 99.999% 的運作時間 SLA,並分布於多個可用區域。如果您管理自己的 RADIUS 基礎架構,則必須部署備援伺服器,並設定您的基地台以自動進行備援切換。

comparison_chart.png

疑難排解與風險緩釋

部署多租戶 WiFi 時,您會遇到特定的失敗模式。請讓您的營運團隊做好準備,以有效處理這些問題。

「Chromecast 無法連線」工單

這是多住戶單元(MDU)環境中最常見的支援請求。智慧家居裝置在加入主網路之前,通常會使用暫時的本機 WiFi 網路進行初始設定。如果住戶在自助服務入口網站中註冊新裝置的 MAC 位址之前嘗試進行此設定,RADIUS 伺服器將拒絕該連線。

緩釋措施:為 IoT 裝置註冊提供清晰、逐步的指南。確保住戶可透過行動數據存取自助服務入口網站,以便在裝置嘗試連線之前新增 MAC 位址。

遊戲的 NAT 類型限制

使用 PlayStation、Xbox 或 Nintendo Switch 主機的主機遊戲玩家,需要特定的網路位址轉換(NAT)類型才能進行點對點多人遊戲。嚴格的整棟大樓防火牆策略會導致「NAT 類型 3」(嚴格),這會破壞配對機制。

緩釋措施:針對每個住戶 VLAN 區段實施正確的電信級 NAT (CGNAT) 和 UPnP 處理。不要放寬整棟大樓的防火牆策略;請特別針對提出請求的住戶 VLAN 套用適合遊戲的連接埠轉送規則。

投資報酬率與商業影響

將 WiFi 視為一項託管便利設施,而不是租戶的責任,可為物業營運商帶來可衡量的商業回報。

租金溢價與淨營運收益(NOI)

高效能、即開即用的 WiFi 讓租金溢價更具合理性。行業基準指出,在英國 BTR(租賃專建)市場中,每戶每月可產生 15 至 30 英鎊的溢價。對於一個擁有 250 戶的開發項目,這每年可創造 45,000 至 90,000 英鎊的額外收入。由於在自有硬體上將 iPSK 作為軟體覆蓋層進行部署,其每戶成本比單獨的零售寬頻合約低 30% 至 50%,因此對淨營運收入 (NOI) 的影響非常正面。

縮短空置期

「入住首日即連網」是一個強大的行銷差異化優勢。當住戶一踏入大門就能連線到高速 WiFi 時,空置期就會縮短。營運商指出,當將託管 WiFi 列為核心便利設施時,空置期可縮短 5 到 10 天。

提高營運效率

傳統的共享密碼模式會產生無休止的 IT 支援工單,且每當租約結束時就需要對整棟建築進行重設。iPSK 消除了解決這種摩擦。藉由與 PMS 整合來自動化金鑰的分發和撤銷,物業經理每週可以省下數小時的行政時間。網路變成一項隱形的公用事業,而不是持續讓人頭痛的營運難題。

歡迎收聽下方音訊簡報,由我們的資深技術顧問詳細為您說明其架構與商業案例。

關鍵定義

iPSK (Identity Pre-Shared Key)

一種無線安全機制,允許在單一 SSID 上使用多個唯一的密碼,且每個密碼都與特定的存取原則相綁定。

用於多租戶環境中,提供每位住戶的網路隔離,而無需複雜的 802.1X 部署。

RADIUS 伺服器

一種網路協定,為連接和使用網路服務的使用者提供集中式的驗證、授權和計費管理。

在 iPSK 部署中,RADIUS 伺服器保存將 MAC 位址對應到唯一密碼和 VLAN ID 的資料庫。

動態 VLAN 分配

RADIUS 伺服器指示存取點將特定使用者的流量引導至特定虛擬局域網 (VLAN) 的過程,而非使用靜態連接埠設定。

這對 BTR WiFi 至關重要,因為它確保了住戶 A 的流量與住戶 B 的流量在邏輯上是分開的,即使連線到同一個存取點也是如此。

MAC 隨機化

現代行動作業系統中的一項隱私功能,在掃描或連接 WiFi 網路時會生成虛假的 MAC 位址。

此功能會破壞 iPSK 驗證,因為 RADIUS 伺服器無法識別不斷變化的 MAC 位址。住戶必須針對大樓網路停用此功能。

無介面 IoT 裝置

一種缺乏螢幕或傳統使用者介面的連網裝置,例如智慧燈泡、無線印表機或智慧音箱。

這些裝置無法連接到 802.1X 網路,因為它們無法提示使用者輸入憑證。iPSK 透過使用基於 MAC 的驗證來解決此問題。

WPA2-PSK

Wi-Fi Protected Access 2 with Pre-Shared Key。家用 WiFi 網路的標準安全協定,所有裝置皆使用單一密碼。

不適用於多租戶大樓,因為單一密碼遭到破解就需要進行全網路範圍的重設。

CGNAT (Carrier-Grade NAT)

一種在多個私有 IP 位址之間共享單一公用 IP 位址的方法,通常由 ISP 和大型託管網路使用。

在 BTR 環境中必須仔細配置,以確保遊戲主機能取得正確的 NAT 類型,從而進行多玩家連線。

Software Overlay

一種建置在現有實體網路硬體之上的雲端管理與驗證平台。

Purple 以 software overlay 方式運作,這意味著營運商可以部署 iPSK,而無需拆除並更換其現有的 Cisco、Aruba 或 Ruckus 存取點。

範例

一個擁有 250 個單元的 BTR 開發項目需要為住戶提供即開即用的 WiFi,同時確保公寓之間完全隱私。營運商希望避免在租戶搬出時重設密碼的營運開銷。

在現有的存取點上使用雲端 RADIUS 覆蓋部署 iPSK。將 RADIUS 平台與物業管理系統 (PMS) 整合。在入住時,PMS 會觸發為住戶生成唯一的密碼。使用該密碼的所有裝置都會自動分配到專屬的住戶專用 VLAN。在搬出時,PMS 會觸發撤銷該特定密鑰,在不影響大樓其他住戶的情況下中斷該住戶的連線。

考官評語: 這種方法消除了單一共享密碼的安全風險以及大樓範圍內重設密碼的營運負擔。透過使用動態 VLAN 分配,營運商實現了第 2 層隔離,在確保住戶隱私的同時,保持單一、乾淨的 SSID 廣播。

某學生宿舍大樓在 9 月的入住週遭遇了嚴重的網路中斷。學生到達時每人攜帶 15 個以上的裝置,包括無法透過 802.1X 進行驗證的無介面 IoT 裝置。網路該如何安全地處理這種高密度需求?

實施具有自助式裝置註冊入口網站的 iPSK 架構。在抵達前的引導流程中向每位學生發放唯一的 iPSK。學生使用該密鑰連接他們的主要裝置(手機、筆記型電腦)。對於無介面 IoT 裝置(智慧音箱、遊戲主機),學生登入入口網站並在其個人資料中註冊裝置的 MAC 位址。RADIUS 伺服器會對這些裝置進行驗證並將其分配到學生的個人 VLAN。

考官評語: 此解決方案解決了 802.1X 的核心限制(缺乏對 IoT 的支援),同時保持了企業級安全性。自助式入口網站在關鍵的入住期間將管理負擔從 IT 服務台轉移出去。

練習題

Q1. 您正在一棟擁有 150 個單元的 BTR 大樓中部署 WiFi。一名住戶抱怨說,他們無法使用入住時獲得的密碼將新智慧電視連線到網路,而他們的電話和筆記型電腦連線完全正常。最可能的原因是什麼?

提示:思考 RADIUS 伺服器如何識別嘗試使用 iPSK 的裝置。

查看標準答案

該智慧電視的 MAC 位址尚未在系統中註冊。因為 iPSK 依賴 RADIUS 伺服器進行 MAC 驗證,在住戶登入自助服務入口網站並將電視的 MAC 位址新增到其個人檔案之前,存取點將拒絕該連線嘗試。

Q2. 物業開發商希望在其新學生宿舍大樓中使用 802.1X (WPA2-Enterprise),因為它提供了比標準 PSK 更卓越的安全性。為什麼您應該建議他們改用 iPSK?

提示:想想學生帶到大學的裝置類型。

查看標準答案

雖然 802.1X 為筆記型電腦和智慧型手機提供了出色的安全性,但它需要軟體 supplicant 來處理使用者名稱/密碼驗證。學生會攜帶大量「無螢幕」的 IoT 裝置 - 例如智慧喇叭、遊戲主機、無線印表機 - 這些裝置缺乏此類軟體,無法連線到 802.1X 網路。iPSK 在提供所需安全與隔離的同時,支援所有裝置類型。

Q3. 在網路審計期間,您注意到儘管住戶輸入了正確的 iPSK,但其 iPhone 仍重複驗證失敗。記錄顯示該裝置每隔幾分鐘就呈現一個不同的 MAC 位址。您該如何解決此問題?

提示:這是近期行動作業系統中引入的常見隱私功能。

查看標準答案

該住戶在裝置上啟用了「專用 WiFi 位址」(MAC 隨機化)。由於 MAC 位址不斷變更,RADIUS 伺服器無法將其與住戶的個人檔案進行比對。您必須指示該住戶專門針對該大樓的 SSID 停用此功能,以確保裝置呈現其真實、穩定的 MAC 位址。