跳至主要內容

PPSK WPA3: comparing features and deployment models

本技術參考指南比較了 PPSK 與 WPA3-SAE,說明其架構差異以及在多租戶環境中的部署模型。本指南為 IT 經理和物業開發商提供實用的指導,說明如何使用 Purple 基於身份的解決方案來實現安全、隔離的 WiFi 網路。

📖 4 分鐘閱讀📝 854 字數🔧 2 範例3 練習題📚 8 關鍵定義

收聽此指南

查看播客逐字稿
歡迎來到 Purple 技術簡報。我是您的主持人,今天我們要探討一個幾乎每位在多租戶物業、旅宿業或零售業工作的網路架構師都會面臨的問題:PPSK 與 WPA3 究竟該如何比較,以及哪種部署模式最適合您的環境? 讓我們從背景脈絡開始。如果您是物業開發商、租賃物業營運商,或管理共享 WiFi 基礎設施住宅區的房東,您可能都聽過這兩個詞。PPSK(代表 Private Pre-Shared Key)以及 WPA3(Wi-Fi Alliance 的最新一代 WiFi 安全性標準)。它們常被討論得像是相互競爭的技術,但事實並非如此。它們解決的是不同的問題。而且在許多部署中,您兩者都需要。 所以在深入探討之前,讓我們清楚定義這些術語。 WPA3 是一項安全認證標準,由 Wi-Fi Alliance 於 2018 年批准。它主要有兩種版本:WPA3-Personal,它以稱為 SAE - Simultaneous Authentication of Equals 的機制取代了舊有的 Pre-Shared Key 機制;以及 WPA3-Enterprise,它建構於 802.1X 框架之上,並為高安全性環境引入了選配的 192 位元密碼編譯套件。 WPA3-Personal 的關鍵改進在於 SAE 消除了解除安裝後的字典攻擊。在 WPA2 中,如果攻擊者在裝置連接到您的網路時截獲了四向交握,他們就可以帶走該資料,並無限期地使用暴力破解工具進行破解,而無需再次接觸您的網路。SAE 徹底阻止了這種情況。每次嘗試猜測密碼都需要與基地台進行主動互動。這使得離線破解在實際上變得不可行。 WPA3 還強制要求使用受保護的管理幀(Protected Management Frames,簡稱 PMF,定義於 IEEE 802.11w)。這可以保護裝置與基地台之間的管理流量免受偽造和重放攻擊。在 WPA2 中,PMF 是選配的;而在 WPA3 中,它是強制要求的。 現在,我們來談談 PPSK。Private Pre-Shared Key 是一項專利技術 - 「專利」這個詞很重要,我們稍後會再談到。其核心概念很簡單:與其讓 SSID 上的每個裝置共用一個密碼,每個裝置或每個使用者都會獲得一個專屬的密碼。不同的廠商有不同的品牌名稱。Cisco 稱之為 iPSK。Extreme Networks 稱之為 PPSK。Ruckus 稱之為 DPSK。Juniper Mist 稱之為 Multi-PSK。HPE Aruba 稱之為 MPSK。Cambium 稱之為 ePSK。但所有這些技術的底層機制都是相同的。 以下是其技術運作方式。在標準的 WPA2-Personal 中,Pre-Shared Key 是使用 802.11i 標準中定義的公式從您的密碼中推導出來的。使用相同密碼的每個裝置都會推導出相同的 PSK。在 PPSK 實作中,每個專屬密碼都會推導出不同的 PSK。當裝置連線時,基地台或 RADIUS 伺服器會嘗試將每個儲存的 PSK 與四向交握中的訊息完整性檢查(Message Integrity Check)進行比對,直到找到相符的密碼為止。這就是辨識裝置身分的方式。 實際的應用結果是,您可以為 BTR 大樓中的每位住戶、飯店中的每位員工或每個 IoT 裝置類別分配專屬的唯一金鑰,並將該金鑰對應到特定的 VLAN。公寓一號的住戶獲得金鑰 A,對應到 VLAN 10。公寓二號的住戶獲得金鑰 B,對應到 VLAN 20。他們的流量在 Layer 2 進行隔離。他們共用一個 SSID、一組存取點、一個基礎架構 - 但他們無法看到彼此的裝置。 現在這就是 PPSK 與 WPA3 之間的衝突在架構上變得至關重要的部分。而這也是大多數指南一筆帶過的部分。 傳統形式的 PPSK 運行於 WPA2。多重 PSK 機制依賴於 802.11i(即 WPA2 的基礎標準)中定義的四向交握。WPA3-Personal 則使用 SAE 取代了該交握。這兩種機制在協定層級上根本不相容。 這意味著,如果您目前在大多數存取點上設定純 WPA3-Personal SSID,您將無法在同一個 SSID 上同時運行 PPSK。SAE 交握不支援多重 PSK 的嘗試與比對流程。 然而 - 這點非常重要 - 業界正積極解決這個問題。Juniper Mist 的 Access Assurance 平台目前已支援 WPA3 Multi-PSK,採用基於 RADIUS 的方法,其中存取點運行於 WPA3-SAE 模式,並由 RADIUS 伺服器處理每個裝置的金鑰查詢。Cisco 的 iPSK 解決方案同樣支援 WPA3-SAE,透過外部 RADIUS 伺服器儲存 MAC 位址與 PSK 的對應關係。隨著 802.11ax 規範下的 Wi-Fi 6E 引入的 6GHz 頻段,強制要求使用 WPA3。因此,任何針對 6GHz 的佈署都必須尋找相容 WPA3 的 PPSK 解決方案。 這對您佈署決策的實際影響是:如果您使用的是 Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks 或 Fortinet 的硬體,在確定您的安全性架構之前,請先檢查您的廠商目前的韌體是否支援 WPA3 加上多重 PSK。技術發展非常迅速。 讓我們來談談佈署模式。我們在實務中主要看到三種模式。 第一種是不含 RADIUS 的 PPSK,有時稱為本地 PPSK 或基於控制器的 PPSK。PSK 池直接儲存在存取點或無線控制器上。這是最簡單的佈署。不需要外部驗證伺服器。它非常適合較小的場域 - 單一零售分店、成員少於 500 人的共同工作空間或小型住宅區。限制在於規模。大多數基於控制器的實作將 PSK 的數量限制在數百到數千個之內。金鑰管理會變成手動。而且因為金鑰儲存在本地,撤銷遭破解的金鑰需要直接操作控制器。 第二種模型是搭配 RADIUS 的 PPSK。在這種架構下,PSK 池存在於外部 RADIUS 伺服器中。當裝置連接時,無線基地台(AP)會將驗證請求轉發給 RADIUS,RADIUS 會尋找該裝置正確的 PSK 並將其傳回給 AP。這種模型可擴充至數萬台裝置。它與身分驗證提供商(Microsoft Entra ID、Okta、Google Workspace)整合,因此您可以自動化佈署和取消佈署。當住戶搬出 BTR(租賃專用住宅)大樓時,您只需在身分驗證提供商中撤銷其權限,他們的 WiFi 存取權限就會在幾秒鐘內消失。無需手動輪換金鑰。這正是 Purple 的 Multi-Tenant WiFi 平台所採用的架構。 第三種模型是採用 802.1X 的 WPA3-Enterprise。完全不需要 PSK。每台裝置都使用憑證或憑證資訊透過 EAP-TLS 或 PEAP 進行驗證。這是企業環境、醫療保健以及任何有嚴格合規性要求(如 PCI DSS 或 ISO 27001)的黃金標準。其管理開銷較高 - 您需要用於憑證管理的公開金鑰基礎架構,且每台裝置都必須進行註冊。對於住戶自備裝置的 BTR 大樓,這通常不太實際。但對於飯店的員工網路或醫院的臨床裝置群,這就是正確的解決方案。 現在,讓我們看看兩個實際案例,使其更加具體。 案例一。一個擁有 200 個單元的租賃專用住宅(BTR)開發項目。營運商希望每位住戶都擁有自己的私有網路區段,且無法看到鄰近住戶的裝置。他們還需要支援智慧家庭裝置 - 恆溫器、智慧門鈴、智慧喇叭 - 這些通常僅支援 WPA2。此外,他們希望網路管理開銷越低越好。 這裡正確的架構是在 WPA2 或 WPA2/WPA3 過渡模式 SSID 上,搭配使用 RADIUS 的 PPSK。每位住戶在入住時都會獲得一個唯一的密碼,此密碼是透過與 RADIUS 伺服器整合的物業管理系統自動佈署。他們的裝置 - 手機、筆記型電腦、智慧電視 - 使用該密碼進行連接,並進入其專屬的 VLAN。他們的 IoT 裝置則使用獨立的 IoT 密碼進行連接,該密碼會對應到受限制的 IoT VLAN,且無法存取主要的住宅區段。當他們搬出時,物業管理系統會觸發取消佈署。其密碼將被撤銷。存取權限隨之結束。 Purple 的 Multi-Tenant WiFi 平台正是處理此工作流程,並與來自 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet 的硬體進行整合。雲端重疊意味著無論現場使用何種硬體,您都可以從單一儀表板管理整個資產。 情境二。一間擁有 150 間客房的飯店。該飯店需要三個獨立的網路區段:供飯店訪客使用的客用 WiFi、供營運設備使用的員工 WiFi,以及供監視器、門禁和空調系統(HVAC)使用的建築管理網路。客用網路必須流暢無阻。員工網路必須安全且可審計。建築管理網路則需要完全隔離。 在此,架構採用三 SSID 設計。客用 SSID 使用支援 SAE 的 WPA3-Personal,或使用帶有機會性無線加密(OWE)的 Enhanced Open 以提供真正的無密碼體驗,並結合 Purple 的 Captive Portal 進行基於同意的登入。員工 SSID 使用帶有 802.1X 的 WPA3-Enterprise,並透過 Microsoft Entra ID 進行身分驗證。建築管理 SSID 則使用 PPSK 搭配專屬 VLAN,並在防火牆端與所有其他流量完全隔離。 現在讓我說明最常見的部署陷阱,因為這正是部署出錯的地方。 第一個是 PMF 相容性。WPA3 強制要求保護管理框架(PMF)。如果您有不支援 PMF 的舊型設備 - 例如舊款條碼掃描器、POS 終端機、某些醫療設備 - 它們將無法連線到純 WPA3 SSID。其症狀是設備看得到網路但無法建立關聯。解決方法是使用 WPA3 轉換模式(允許 WPA2 和 WPA3 用戶端在同一個 SSID 上),或在隔離的 VLAN 上為這些舊型設備提供專屬的 WPA2 SSID。轉換模式是有效的遷移策略,但它容易受到降級攻擊,因此請將其視為暫時性方案。 第二個陷阱是金鑰擴張。在沒有妥善生命週期管理的 PPSK 部署中,您會累積過期的金鑰。前住戶、離職員工、報廢的設備 - 它們都會在您的 RADIUS 資料庫中留下孤立的 PSK。每一個都是潛在的攻擊媒介。請從第一天起就將啟用和停用自動化,並每季審計您的 PSK 資料庫。 第三個陷阱是 6GHz 規劃。如果您正在部署 Wi-Fi 6E 或 Wi-Fi 7 基地台並希望使用 6GHz 頻段,WPA3 是強制性的。您無法在 6GHz 上執行 WPA2。因此,如果您的 PPSK 策略依賴 WPA2,您的 6GHz 無線電將無法使用,或必須執行獨立的 SSID。在確定您的硬體採購之前,請先規劃好您的安全架構。 現在進行快速問答。 問題:我可以在同一個 SSID 上執行 PPSK 和 WPA3 嗎?回答:在目前大多數硬體上,原生是不支援的。但 Juniper Mist 和 Cisco 都支援 WPA3-SAE 搭配基於 RADIUS 的多 PSK。請檢查您廠商目前的韌體。預期在未來 12 到 18 個月內,所有廠商都會提供更廣泛的支援。 問題:PPSK 是否符合 PCI-DSS 規範?回答:如果每個持卡人資料環境設備都在其獨立的 VLAN 上,且存取受到控制和審計,PPSK 即可滿足 PCI-DSS 網路分割要求。對於持卡人資料環境,使用 802.1X 和 EAP-TLS 的 WPA3-Enterprise 是更安全的長期選擇。 常見問題:如果住戶將其 PPSK 分享給鄰居會怎麼樣?回答:他們的鄰居將會進入與該住戶相同的 VLAN。該鄰居無法存取其他住戶的流量。但這確實意味著物業營運商正在向未授權的使用者提供服務。若要減輕此問題,可在硬體支援的情況下將 PSK 與 MAC 位址進行綁定,或實施使用情況監控與異常警報。 總結來說,PPSK 與 WPA3 是互補的,而非競爭關係。PPSK 解決了多租戶隔離問題 - 單一 SSID、每個住戶或裝置擁有專屬憑證、自動分配 VLAN。WPA3 則解決了驗證安全問題 - SAE 消除離線字典攻擊、PMF 保護管理訊框,且 192 位元套件可滿足高安全性的合規要求。 對於現今部署共享 WiFi 基礎設施的 BTR 營運商與房東,建議的架構是使用結合 RADIUS 的 PPSK 進行住戶隔離,並運行於 WPA2 或 WPA3 轉換模式以提供廣泛的裝置相容性,同時隨著硬體廠商支援的成熟,規劃明確遷移至原生 WPA3 PPSK 的路徑。此外,再搭配專為員工與營運裝置設計的 WPA3-Enterprise SSID,以及用於智慧建築系統的隔離 IoT VLAN。 Purple 的多租戶 WiFi 平台作為獨立於硬體的雲端重疊網路,全面涵蓋了這一切。我們管理 RADIUS 整合、配置工作流程、分析與合規性報告 - 橫跨 80,000 個實際場域及 3.5 億不重複使用者。通過 ISO 27001 認證,符合 GDPR 與 CCPA 規範,擁有 99.999% 的上線時間。我們下次見。

header_image.png

執行摘要

對於負責監管企業 WiFi 部署的 IT 經理和網路架構師而言,從 WPA2 過渡到 WPA3 是一項至關重要的安全性任務。然而,決定如何將 Private Pre-Shared Key (PPSK) 架構與 WPA3 整合,需要對您場域的裝置生態系統和合規狀況有深入的瞭解。雖然 WPA3-Personal 引入了等同同時驗證 (SAE) 以減輕離線字典攻擊,但傳統的 PPSK 仍依賴較舊的 WPA2 四向交握。本指南提供了與廠商無關的技術比較,協助零售、旅宿和公共部門的營運總監選擇最佳安全性模式、管理舊版裝置相容性,並使用 Purple 部署隔離的多租戶網路。

技術深度剖析

WPA3-Personal 與 SAE 的架構

WPA3-Personal 取代了 WPA2 易受攻擊的預共用金鑰 (PSK) 機制,改用等同同時驗證 (SAE)。SAE 是 Dragonfly 金鑰交換協定的一種變體,旨在提供正向加密並防範離線字典攻擊。當裝置使用 WPA3-Personal 連線時,SAE 可確保即使攻擊者擷取了交握流量,也無法離線暴力破解密碼。每次驗證嘗試都需要與存取點進行主動互動,從而嚴格限制了自動化攻擊的速度。

對於管理 Guest WiFi 網路的場域營運商而言,WPA3-Personal 提供了顯著的安全性升級,且無需 802.1X 部署的複雜基礎架構。

PPSK 與多租戶隔離

Private Pre-Shared Key (PPSK) 是一項專有技術,允許存取點在單一 SSID 上支援多個密碼。每個裝置或使用者都會獲得一個唯一的密碼,而不是所有裝置共用一個密碼。當裝置連線時,存取點或外部 RADIUS 伺服器會將該密碼與特定的 VLAN 進行比對。

此架構是「租賃專用住宅」(BTR) 和「多戶住宅」(MDU) 營運商的基石。它允許物業開發商為每位住戶分配一個唯一的密碼,並對應到隔離的 VLAN。住戶共用相同的實體基礎架構,但他們的流量在 Layer 2 遭到隔離,從而提供私密的家用網路體驗。Purple 與硬體無關的雲端重疊網路會自動管理此配置工作流程。

comparison_chart.png

WPA3 與 PPSK 協定衝突

PPSK 的傳統形式仰賴 IEEE 802.11i 標準中定義的四向握手,這是 WPA2 的基礎。由於 WPA3-Personal 將此握手替換為 SAE,因此在舊版韌體上,這兩種機制在協定層級上根本不相容。如果您在舊型存取點上設定純 WPA3-Personal SSID,則無法在同一個 SSID 上同時運行 PPSK。

然而,現代企業級硬體廠商 - 包括 Cisco Meraki、HPE Aruba 和 Juniper Mist - 現在支援搭配以 RADIUS 為基礎的多重 PSK 的 WPA3-SAE。在這種模式下,存取點以 WPA3-SAE 模式運作,而 RADIUS 伺服器處理每個裝置的金鑰查詢。這對於強制要求 WPA3 的 6GHz 部署(WiFi 6E 和 WiFi 7)尤為重要。

實作指南

評估您的裝置設備

在部署 WPA3 之前,IT 團隊必須稽核其裝置設備。雖然現代智慧型手機原生支援 WPA3,但舊型 IoT 裝置、收銀系統(POS)終端機和較舊的條碼掃描器可能不支援。WPA3 強制要求保護管理畫面(PMF)。如果舊型裝置不支援 PMF,它將無法與純 WPA3 網路建立關聯。

部署模式

  1. 搭配 RADIUS 的 PPSK(推薦用於 BTR / MDU):PSK 池存放在外部 RADIUS 伺服器中。當裝置連接時,存取點會將請求轉發至 RADIUS,RADIUS 隨即傳回 VLAN 分配。這可與身分識別提供者(Microsoft Entra ID、Okta)整合,以便在居民遷入或遷出時進行自動化配置。
  2. WPA3-Enterprise(推薦用於員工/企業):使用採用 EAP-TLS 憑證的 802.1X 埠型存取控制。這是安全企業環境的黃金標準,但對於居民或訪客網路而言會引入過多摩擦。
  3. Enhanced Open (OWE)(推薦用於公共訪客 WiFi):使用 Diffie-Hellman 金鑰交換來加密無線流量,而不需要認證憑證。非常適合安全收集 WiFi Analytics零售 環境。

architecture_overview.png

最佳實踐

  • 自動化金鑰生命週期管理:在 PPSK 部署中,透過您的物業管理系統自動化設定與撤銷,以防止過期金鑰和安全風險。
  • 區隔 IoT 裝置:不支援 WPA3 的舊型 IoT 裝置應隔離在獨立 VLAN 上的專用 WPA2-PSK SSID 中。
  • 規劃 6GHz:如果您正在部署 WiFi 6E,WPA3 是強制性的。請確保您的 PPSK 策略受到廠商 WPA3 韌體實作的支援。

疑難排解與風險緩釋

  • PMF 不相容性:如果裝置無法連接到新的 WPA3 SSID,請檢查它們是否支援保護管理畫面。請暫時使用 WPA3 過渡模式,或部署專用的舊版 SSID。
  • 降級攻擊:WPA3 過渡模式(Transition Mode)易受降級攻擊影響。請使用無線入侵防禦系統 (WIPS) 監控您的網路,並將過渡模式視為遷移步驟,而非永久狀態。
  • 金鑰擴張:每季審計您的 RADIUS 資料庫,以移除前住戶或已淘汰裝置的孤立 PSK。

投資報酬率與商業影響

透過 Purple 部署集中式 PPSK 架構,可讓物業開發商整合網路硬體。營運商無需在每間公寓安裝獨立的路由器,只需在走廊部署企業級存取點並使用 PPSK 來分割流量。這可減少高達 40% 的硬體資本支出,並降低持續的維護成本。此外,這能讓房東提供「即開即用」的 WiFi 作為優質公用服務,從而提高租金收益和住戶滿意度。

關鍵定義

WPA3

第三代 Wi-Fi Protected Access 安全認證,引入了 SAE 並強制執行 PMF。

所有新的 6GHz 部署皆必須使用,且強烈建議用於減輕字典攻擊。

PPSK (Private Pre-Shared Key)

一種允許在單一 SSID 上使用多個唯一密碼的機制,每個密碼都映射到特定的 VLAN 或原則。

廣泛應用於 BTR、學生宿舍和共享工作空間,以便在共享基礎設施上提供私有網路。

SAE (Simultaneous Authentication of Equals)

WPA3-Personal 中使用的安全金鑰建立協定,取代了 WPA2 四向交握。

透過要求與 AP 進行主動互動,保護網路免受暴力密碼猜測攻擊。

PMF (Protected Management Frames)

一種加密設備與存取點之間管理流量的標準 (802.11w)。

在 WPA3 中為強制性;缺少此框架是舊型設備無法連接到現代網路的主要原因。

RADIUS

一種提供集中式驗證、授權和帳務管理(Authentication, Authorization, and Accounting)的網路協定。

用於企業級 PPSK 部署,以查詢密碼並動態傳回 VLAN 分配。

VLAN (Virtual Local Area Network)

一種將來自不同實體局域網的設備集合進行分組的邏輯子網路。

與 PPSK 結合使用,以在多租戶建築中隔離住戶流量。

OWE (Opportunistic Wireless Encryption)

一種為開放式 WiFi 網路提供免驗證加密的標準。

非常適合零售或飯店業的旅客 WiFi,在這些場景中,密碼會增加摩擦,但仍需要數據隱私。

WPA3 Transition Mode

一種允許存取點在同一個 SSID 上同時接受 WPA2 和 WPA3 用戶端的設定。

用作含有舊型設備環境的遷移策略,但容易受到降級攻擊。

範例

一個擁有 200 個單元的「租賃專用」(Build-to-Rent)開發項目,需要為每位住戶提供私有網路段、支援舊型的智慧家居設備,並將管理開銷降至最低。

在 WPA2/WPA3 過渡模式網路上,使用搭配 RADIUS 的 PPSK 部署單一覆蓋全棟建築的 SSID。將物業管理系統與 Purple 的 RADIUS 伺服器整合。當住戶入住時,系統會自動為其分配一個映射到專用 VLAN 的唯一密碼。他們還會收到用於 IoT 設備的次要密碼,該密碼會映射到隔離的 IoT VLAN。

考官評語: 此方法平衡了安全性與相容性。過渡模式支援舊型智慧設備,而 RADIUS 整合則自動化了密碼的生命週期管理,防止金鑰雜亂無章並減少 IT 服務台的支援工單。

一間擁有 150 間客房的飯店需要無摩擦的旅客存取、高度安全的員工存取,以及一個用於閉路電視(CCTV)的隔離建築管理網路。

實施三 SSID 架構。SSID 1(旅客):Enhanced Open (OWE) 結合 Purple 的 Captive Portal。SSID 2(員工):WPA3-Enterprise,使用 802.1XEAP-TLS 憑證,並透過 Microsoft Entra ID 進行身分驗證。SSID 3(建築管理):PPSK,將設備映射到設有防火牆的 VLAN。

考官評語: 此設計根據風險概況嚴格隔離流量類型。OWE 為旅客提供免驗證加密,802.1X 為員工提供不可否認性,而 PPSK 則安全地對無螢幕的營運設備進行網路分段。

練習題

Q1. 您正在新的醫院大樓部署 WiFi。您需要保護處理敏感患者數據的臨床設備(輸液幫浦、行動工作站)。您應該選擇哪種安全模型?

提示:請考慮醫療保健數據的合規性要求以及設備的運作環境。

查看標準答案

採用 802.1XEAP-TLS 憑證的 WPA3-Enterprise。這能提供最高層級的安全防護,消除共享密碼的風險,並符合嚴格的醫療合規性標準。

Q2. 一個擁有 300 名會員的共享工作空間,在升級至純 WPA3-Personal SSID 後,較舊的筆記型電腦經常發生 WiFi 斷線。最可能的起因與建議的解決方案是什麼?

提示:思考 WPA3 中引入的強制性要求,這些要求在 WPA2 中是選用的。

查看標準答案

較舊的筆記型電腦可能不支援受保護的管理畫面(PMF),這在 WPA3 中是強制性的。解決方案是啟用 WPA3 轉換模式以允許 WPA2 連線,或者為舊版裝置建立專用的 WPA2 SSID。

Q3. 某 BTR 營運商希望使用 6GHz(Wi-Fi 6E)無線基地台向住戶提供 Gigabit 速度,同時使用 PPSK 在公寓之間保持嚴格的 Layer 2 隔離。他們必須解決什麼架構限制?

提示:考量 Wi-Fi 聯盟針對 6GHz 頻段強制規定的安全要求,以及傳統 PPSK 的運作方式。

查看標準答案

6GHz 頻段強制要求使用 WPA3。傳統 PPSK 依賴 WPA2 四向交握。營運商必須確保其選擇的硬體廠商支援具有 RADIUS-based multi-PSK 的 WPA3-SAE,以同時實現 6GHz 速度和單一裝置隔離。