wpa_supplicant 学习
1 命令介绍
WPAS对外通过控制模块与客户端通信。在android平台中,WPAS的客户端是位于framework中的wifiservice。用户在settings界面进行的wifi相关的操作最终都会经由wifiservice通过发送命令的方式转交给wpa_supplicant去执行。
WPAS常用命令:
- PING 心跳检测。客户端可用它检测WPAS是否正常工作。WPAS收到“ping”命令后需要回复“pong”。
- MIB 客户端使用此命令获取设备的MIB信息。
- STATUS 客户端用该命令来获取WPAS的工作状态。
- ADD_NETWORK 为WPAS添加一个新的无线网络。它将返回此新无线网络的id(从0开始)。此network id很重要,客户端后续将通过它来指明自己想要操作的无线网络。
wpa_supplicant: wlan0: Control interface command 'ADD_NETWORK'
wpa_supplicant: CTRL_IFACE: ADD_NETWORK
- SET_NETWORK <network id><variable><value> network id 是无线网络的id。此命令用于设置指定无线网络的信息。其中variable为参数名,value为参数的值。
wpa_supplicant: wlan0: Control interface command 'SET_NETWORK [REMOVED]'
wpa_supplicant: CTRL_IFACE: SET_NETWORK id=1 name='ssid'
wpa_supplicant: wlan0: Control interface command 'SET_NETWORK [REMOVED]'
wpa_supplicant: CTRL_IFACE: SET_NETWORK id=1 name='id_str'
wpa_supplicant: wlan0: Control interface command 'SET_NETWORK [REMOVED]'
wpa_supplicant: CTRL_IFACE: SET_NETWORK id=1 name='key_mgmt'
wpa_supplicant: wlan0: Control interface command 'SET_NETWORK [REMOVED]'
wpa_supplicant: CTRL_IFACE: SET_NETWORK id=1 name='psk'
wpa_supplicant: wlan0: Control interface command 'SET_NETWORK [REMOVED]'
wpa_supplicant: CTRL_IFACE: SET_NETWORK id=1 name='pairwise'
wpa_supplicant: wlan0: Control interface command 'SET_NETWORK [REMOVED]'
wpa_supplicant: CTRL_IFACE: SET_NETWORK id=1 name='group'
wpa_supplicant: wlan0: Control interface command 'SET_NETWORK [REMOVED]'
wpa_supplicant: CTRL_IFACE: SET_NETWORK id=1 name='priority'
- ENABLE_NETWOKR <network id> 使能某个无线网络。此命令将促使WPAS发起一系列操作以加入该无线网络。
除了接收来自Client的命令外,WPAS也会主动给client发送命令。如要求输入无线网络的密码等。这类命令称之为Interactive Request.
- WPAS向客户端发送的命令遵循CTRL-REQ-<field name>-<network id>-<human readable text>格式。如:CTRL-REQ-PASSWORD-0-Passwork need for SSID test-network。表示需要用户为0号网络输入密码。
- 客户端处理完后,需回复CTRL-RSP-<field name>-<network id>-<value> 目前支持的field包括PASSWORD、IDENTITY、PIN等。
- WPAS还可通过CTRL-EVENT-<field>-<text>的命令向客户端通知一些事情。
wpa_supplicant: wlan0: CTRL-EVENT-TERMINATING
wpa_supplicant: p2p0: CTRL-EVENT-TERMINATING
wpa_supplicant: wlan0: CTRL-EVENT-SUBNET-STATUS-UPDATE status=0
wpa_supplicant: wlan0: CTRL-EVENT-CONNECTED - Connection to d4:a1:48:ea:66:18 completed [id=1 id_str=%7B%22creatorUid%22%3A%221000%22%2C%22configKey%22%3A%22%5C%22HW-WQN4K9%5C%22WPA_PSK%22%7D]
2 控制API介绍
wifiservice是WPAS的客户端,它和WPAS交互时必须使用wpa_supplicant提供的API。这些API声明于wpa_ctrl.h中。
创建和销毁控制对象wpa_ctrl
//ctrl_path代表unix域socket的位置
struct wpa_ctrl* wpa_ctrl_open(const char* ctrl_path);
void wpa_ctrl_close(struct wpa_strl *ctrl);
发送命令给WPAS 回复的消息保存在reply中, msg_cb是回调。
int wpa_ctrl_request(struct wpa_ctrl* ctrl, const char* cmd, size_t cmd_len, char* reply, size_t *reply_len, void(*msg_cb)(char*msg, size_t len));
wpa_supplicant 规定只有打开通知事件监听功能的wpa_ctrl对象才能在wpa_ctrl_request中通过msg_cb获取通知事件。
//打开通知事件监听功能
int wpa_ctrl_attach(struct wpa_ctrl *ctrl);
//打开通知事件功能的wpa_ctrl对象能直接调用下面的函数来接收unsolicited event
int wpa_ctrl_recv(struct wpa_ctrl *ctrl, char* reply, size_t* reply_len);
使用wpa_supplicant连接无线网络
使用命令行的方式发送命令出发wpa_supplicant进行相关工作,是手机加入一个网络。
adb root
adb shell
cd /vendor/bin
wpa_cli -i wlan0 //该命令执行后,将进入 wpa_cli 进程
ADD_NETWORK //该命令执行后会返回新的网络配置项编号 0
SET_NETWORK 0 ssid "test" //设置0号网络的SSID为“test”
SET_NETWORK 0 key_mgmt WPA-PSK //设置0号网络的key_mgmt为“WPA-PSK”
SET_NETWORK 0 psk "12345678" //设置0号网络的psk为“12345678”
ENABLE_NETWORK 0 //使能0号网络,它将触发wpa_supplicant扫描关联等一系列操作直到加入无线网络“test”
ctrl+c //退出
dhcpcd wlan0 //启动DHCPD。获取IP地址。
来自客户端的命令都由wpa_supplicant_ctrl_iface_receive函数处理,然后再调用wpa_supplicant_ctrl_iface_process处理。
ADD_NETWORK 的真正处理在 wpa_supplicant_ctrl_iface_add_network 函数
wpa_states的取值
wpa_states的取值如下。
- WPA_DISCONNECTED: 表示当前未连接到任何无线网络。
- WPA_INTERFACE_DISABLED: 代表当前此wpa_supplicant所使用的网络设备
被禁用。 - WPA_INACTIVE: 代表当前此wpa_supplicant没有可连接的无线网络。 这种情况
包括周围没有无线网络, 以及有无线网络, 但是因为没有配置信息( 如没有设置密码等) 而
不能发起认证及关联请求的情况。 - WPA_SCANNING、 WPA_AUTHENTICATING、 WPA_ASSOCIATING: 分别
表示当前wpa_supplicant正处于扫描无线网络、 身份验证、 关联过程中。 - WPA_ASSOCIATED: 表明此wpa_supplicant成功关联到某个AP。
- WPA_4WAY_HANDSHAKE: 表明此wpa_supplicant处于四次握手处理过程中。当使用PSK( 即WPA/WPA2-Personal) 策略时, STA收到第一个EAPOL-Key数据包则
进入此状态。 当使用WPA/WPA2-Enterprise方法时, 当STA完成和RAIDUS身份验证后
则进入此状态。 - WPA_GROUP_HANDSHAKE: 表明STA处于组密钥握手协议处理过程中。 当STA
完成四次握手协议并收到组播密钥交换第一帧数据后即进入此状态( 或者四次握手协议中携
带了GTK信息, 也会进入此状态。 详情见4.5.5节EAPOL-Key交换流程分析) 。 - WPA_COMPLETED: 所有认证过程完成, wpa_supplicant正式加入某个无线网
络