WLAN WFA 认证
概述
本文针对WS53V100所应用产品如何通过WFA认证提供建议。
WLAN WFA协议认证介绍
Wi-Fi协议认证
概述
WFA(Wi-Fi Alliance),即Wi-Fi联盟简称。Wi-Fi联盟认证是自愿性认证,它针对的是IEEE802.11标准的无线局域网产品,其核心为测试和认证。鉴于会员公司之间存在相互竞争,利益冲突难免存在,WFA制定了严格的规章制度和测试与认证的程序全权委托独立第三方机构来测试。由需要认证的公司在WFA官网提交认证申请后选择有资质的实验室进行测试。
通过WFA认证的产品,即可获得由WFA颁发的Wi-Fi兼容性证书,一个可以印在产品上的Wi-Fi logo:
认证特性
Wi-Fi Alliance提供的认证特性主要包括:11AX/AC/N、WPA2、FFD(漏洞测试)、PMF、WPA3、MBO、OWE、WPS、WMM-PS、Direct STA (P2P)、Qos Management、Easy Mesh、WMM-AC等
WS53主要进行11AX 、11N、PMF 、WMMPS_STA、WPA2/WPA3、MBO_STA、FFD(漏洞测试)等特性测试。
WFA Sigma介绍
环境简介
WFA认证测试是一个通过Sigma自动化完成的系统工程。 Sigma是Wi-Fi测试的一种执行方式,结构比较复杂,是由一系列的基本测试平台和Wi-Fi特性测试平台功能组成。根据传送数据的介质,可分为有线网络和无线网络;从测试的角度看可分为控制网络和测试网络,控制网络用于传输各种复杂的命令,反馈测试结果;测试网络用于测试设备与测试基准设备之间的通信。
为了实现Wi-Fi Sigma自动化,需要准备一些基础的测试平台和设备,以及各种特性测试的设备,这些基本的设备和平台是构成Sigma自动化测试平台的基础;包含的基础设备如下:
-
UCC控制台:XP或WIN7系统
Wi-Fi Alliance为企业级测试提供Client Certificate,文件名:cas.pem、Wi-Fiuser.pem、caswin.pem。
-
AP Agent:XP或WIN7(64位)系统
必须是两个以太口,一个连接测试网络,一个连接控制网络。
-
PC Endpoint:Debian 6.X 、Ubuntu、Fedora Linux系统
必须是两个以太口,一个连接测试网络,一个连接控制网络。
-
Sniffer:Debian、Ubuntu、Fedora系统
控制设备(控制网络)
控制网络主要是发送和解析控制命令,并返回测试结果; 主要包括UCC、DUT Control agent、AP Control agent、STA Control agent等设备,分别对应PC Endpoint、 DUT、Test Bed AP、Test Bed STA。
被控设备
其他设备均可归结为被控设备,这些设备完成Wi-Fi的业务测试,从Wi-Fi业务测试角度看,被控设备有如下分类:
- 被测设备DUT:被测设备是Sigma测试的核心,指的是待认证产品,所有的测试项目都是检测待测设备是否符合协议规范。
- 基准测试设备:Sigma提供了一些商业的STA、AP作为测试基准,用于和被测设备进行业务交互。
-
其他设备:
Sigma测试组网

WFA QuickTrack介绍
环境简介
QuickTrack是一致性测试流程和工具,可用于Wi-Fi Alliance会员对终端产品进行质量测试和认证,QuickTrack为Wi-Fi产品认证提供了更简单、更低成本的选项,这种认证方式允许Wi-Fi联盟成员构建基于合格解决方案的模块、芯片和其它解决方案创造了先决条件(上游solution provider通过全部认证生成了预认证,下游end-product developers使用上游的预认证仅仅进行QuickTrack认证即可),使用QuickTrack,产品开发人员可以开发更多符合Wi-Fi联盟标准的创新产品。
控制设备
控制网络主要是发送和解析控制命令,并返回测试结果; 主要包括的设备Tool/Tool Platform、Network Switch、APUT、STAUT、DUT
QuickTrack架构和信号流:

QuickTrack测试组网

WS53 WFA认证
认证流程

认证环境搭建
软件版本
向芯片厂获取支持WFA认证的软件版本。
组网方式
WS53单板不具备有线网口,单板需要通过串口小板外接串口服务器,再通过有线网络接通认证平台。Sigma测试采用TCP网络协议,QuickTrack测试采用UDP网络协议,串口服务器端口号与认证平台配置的端口号一致。
认证测试启动
Sigma测试
单板上电后启动Sigma工具,命令如下:
QuickTrack测试
单板上电后启动Sigma工具,命令如下:
AT+SIGMA=x
说明:x=1时为APUT模式,x=2时为STAUT模式。
WS53特性支持情况
11N
11AX
802.11ax STA
802.11ax STA Release 2
802.11ax AP
802.11ax AP Release 2
|
Please fill the optional case for AP or STA如图1所示。
|
Prerequisite: WPA3、MBO、11AC、PMF、11N
Mandatory for sigma tool for STA
STA必须提供sigma工具
/AP没有sigma工具时必须客户支持
|
图 1 Wi-Fi_CERTIFIED_6 information

WPA3
WPA3 STA(含Quick Track)
WPA3 AP(含Quick Track)
|
WPA3 Personal AP
WPA3-Personal AP--group 的20
WPA3-Personal AP--group 的21
Fast Transition OTA on WPA3-Personal
Fast Transition OTA on WPA3- Personal transition mode
Fast Transition OTDS on WPA3- Personal
WPA3 Personal STA
WPA3-Personal STA--group 的20
WPA3-Personal STA--group 的21
Fast Transition OTA on WPA3-Personal
Fast Transition OTA on WPA3- Personal transition mode
Fast Transition OTDS on WPA3- Personal
WPA3Enterprise STA AP
WPA3 - Suit B (Optional for 192bit-enterprise) IPv6 PMk caching
Fast Transition OTA on WPA3-Enterprise
Fast Transition OTA on WPA3-Enterprise transition mode
Fast Transition OTDS on WPA3-Enterprise
Server Certificate Validation (SCV)(Conditional) Mandatory
针对STA: 支持 WPA2-enterprise,必须测试WPA3-SCV,请勾选如下内容:
(For STA: WPA2-enterprise support, WPA3-SCV must be tested),Please check the following:
UOSC=enabled UOSC=disabled
EAP credential configuration:
(a) explicitly-configured server certificate
(b) server domain (FQDN) + root CA
(c) server domain suffix + root CA?
(d) root CA only
(e) server domain (FQDN) + root store
(f) server domain suffix + root store
Network Profile Configuration
IMSI privacy protection(WPA3 Enterprise)
Note:WPA3 STA 的企业级的加密方式功能和WPA2基本相同
Note: The enterprise-level encryption function of WPA3 STA is almost the same with WPA2
|
Mandatory Test
|
WPA3 R3 STA
WPA3 R3 AP
|
Optional Case
Beacon Protection
Public Key
Privacy Extensions
Operation Channel Validation
|
Mandatory Test(after 2021.12.1)
|
MBO
MBO STA
MBO AP
|
STA:
Q1 Is the STAUT cellular data capable?
Q2 Does STAUT support ANQP?
Q3 Does STAUT support FT with WPA2-Enterprise (802.1X)?
Q4 Does STAUT support FT with WPA2-Personal?
Q5 Does STAUT support BTM Query?
Q6 Which Beacon Report Measurement Modes are supported by the STAUT? Passive
Q7 Which Beacon Report Measurement Modes are supported by the STAUT? Active
Q8 Does the APUT support 6 GHz band operation?
AP:
Q1 Is the APUT cellular data aware?
Q2 Does the APUT support 4-frame GAS exchange?
Q3 Does the APUT automatically populate the BSS Transition Candidate List?
Q4 Does APUT support FT with WPA2-Enterprise (802.1X)?
Q5 Does APUT support FT with WPA2-Personal?
Q6 Does the APUT support 6 GHz band operation?
|
Mandatory for sigma tool for STA
STA必须提供sigma 工具
|
WPA2
WPA2 Security Improvement STA/Quick Track
WPA2 Security Improvement AP/Quick Track
|
-
|
Mandatory Test
|
FFD
Vulnerability Detection Test STA/Quick Track
Vulnerability Detection Test AP/Quick Track
(漏洞测试)
|
-
|
Mandatory for all STA and 802.11r AP and FILS SK authentication test AP
|
PMF
PMF STA(含Quick Track)
PMF AP(含Quick Track)
|
-
|
Mandatory Test
|
OWE
Enhanced Open (OWE) STA
Enhanced Open (OWE) AP
|
-
|
Optional Test
Prerequisite: Open
|
WMM-PS
WMM-Power Save STA (WMM-PS)
WMM- Power Save AP (WMM-PS)
|
/
|
Mandatory for sigma tool for STA
STA必须提供sigma 工具
|
常见问题&测试命令汇总(FAQ)
11AX 认证项
5.72.1
测试开始前执行以下命令开启multi_bssid:
AT+CCPRIV=wlan0,set_sta_pm,0
AT+CCPRIV=wlan0,multi_bssid_enable,1
测试结束后下发以下命令关闭multi_bssid:
AT+CCPRIV=wlan0,set_sta_pm,1
AT+CCPRIV=wlan0,multi_bssid_enable,0
4.24.1
WS53只支持BCC,此用例测试过程中辅测STA配置GI、MCS时会默认配置为LDPC发包,导致ping不通,测试时需要知会认证机构测试工程师修改测试脚本STA1-4.24.1-WPA2-PSK.txt,在配置BRCM station关联DUT之前使能BCC并关闭LDPC。
测试脚本使能BCC命令如下:
$STA1_control_agent!sta_set_wireless,interface,$STA1_IF,prog,HE,BCC,Enable
$STA1_control_agent!sta_set_wireless,interface,$STA1_IF,prog,HE,LDPC,Disable
5.61.1
对端默认不开启AMSDU聚合,DUT需要强制开启AMSDU进行测试,测试前下发如下命令,测试完毕后重启单板:
AT+CCPRIV=wlan0,ampdu_amsdu,1,1,1
11N认证项
5.2.5&5.2.28&5.2.30
需要关闭EDCA参数调整。
测试命令:
AT+CCPRIV=wlan0,alg_cfg,edca_opt_en_sta,0
测试完毕后改回:
AT+CCPRIV=wlan0,alg_cfg,edca_opt_en_sta,1
5.2.31
测试时需要关闭EDCA、动态窄带。
测试命令:
AT+CCPRIV=wlan0,alg_cfg,edca_opt_en_sta,0
AT+CCPRIV=wlan0,set_sta_dnb_on,0
测试完毕后改回:
AT+CCPRIV=wlan0,alg_cfg,edca_opt_en_sta,1
AT+CCPRIV=wlan0,set_sta_dnb_on,1
5.2.32
测试时需要关闭动态窄带。
测试命令:
AT+CCPRIV=wlan0,set_sta_dnb_on,0
测试完毕后改回:
AT+CCPRIV=wlan0,set_sta_dnb_on,1
4.2.22&4.2.23
TX方向调度策略需要修改为严格优先级调度,执行如下命令:
AT+CCPRIV=wlan0,alg_cfg,sch_method,2
测试完毕后需要重启单板恢复默认状态。
4.2.40
开启VO聚合,执行如下命令:
AT+CCPRIV=ap0,alg_cfg,aggr_vo_en,1
测试完毕后需要重启单板恢复默认状态。
4.5 MBO认证项
用例5.2.6需要关闭over ds,执行如下命令:
AT+NVWRITE=0x2006,0,1,00
测试完毕后重启恢复。
缩略语
D
|
|
|
DUT
|
Device Under Test
|
待认证设备
|
| |
|
|
P
|
|
|
PMF
|
Protected Management Frames
|
保护的管理帧
|
| |
|
|
S
|
|
|
STAUT
|
Station Under Test
|
待认证终端设备(如WS53)
|
| |
|
|
W
|
|
|
WMM
|
Wi-Fi Multimedia
|
Wi-Fi多媒体
|
WMMPS
|
Wi-Fi Multimedia Power Save
|
Wi-Fi多媒体省电
|