無線LANの認証方式によってつながらない

発売1年以内のWi-Fi APとAndroid 9 スマホで、無線LANがつならないという現象が起きた。
いろいろ設定を変えて試していくと認証方式が「WPA/WPA2 Personal」の mixed mode以外の
設定では接続できないことが分かった。
「WPA2 Personal」という方式も選べたがそちらではつながらない。

いろいろググっていったら
IEEE 802.11 ac認定機はPMF (Protected Management Frames, IEEE 802.11w)にも必ず対応しているのだった - つれづれ日記
https://diary.sshida.com/20160320-2-IEEE%20802.11%20ac%E8%AA%8D%E5%AE%9A%E6%A9%9F%E3%81%AFPMF%20(Protect

という記事をみつけた。
今回のAndroidスマホば2.4GHz帯のみ対応機。
AP側を確認すると「WPA2 Personal」を選択すると PMFに関する機能がデフォルトで有効状態になっていた。
これを無効化したところ、「WPA/WPA2 Personal」以外の設定でも接続できるようになった。
Android側のメニューを探してみたがPMFに関する設定が無く
単純にAndroidスマホ側がPMFに対応していなかったという話だった。

Protected Management Framesは
バッファロー、アライド、シスコあたりは「Management Frame Protection」と呼んでいる)
WPA Personal において、管理フレーム保護(暗号化)するようだが
802.11 b/g/n や WPA2-PSK のアクセスポイントやクライアントでは対応していないことがある。
WPA3では標準化されている。

またWPA3では、SAE(Simultaneous Authentication of Equals)というものも標準化されており
より強固なセキュリティを実現している


参考ページ:
無線端末がつながらない(続き) : WLX402
https://network.yamaha.com/setting/wireless_lan/ts_wireless/trouble_shooting-wlan_not_connect_wlx402-2#point2-13

20171010_wac510-connectivity | 2017 | サポート情報一覧 | サポート情報 | NETGEAR
https://www.jp.netgear.com/Supportinfo/support-info-list/2017/20171010_wac510-connectivity.aspx

セキュリティ | Wi-Fi Alliance
https://www.wi-fi.org/ja/discover-wi-fi/security

Dragonfly 鍵交換プロトコル
https://tex2e.github.io/blog/crypto/wifi-wpa3