
Opportunistic Wireless Encryption (OWE) é um padrão Wi-Fi que garante que a comunicação entre um hotspot público e dispositivos finais seja protegida de outros dispositivos. Ao contrário dos hotspots públicos convencionais, os dados são transmitidos de forma criptografada. O OWE foi introduzida pela Wi-Fi Alliance em 2018 como parte do programa Wi-Fi Certified Enhanced Open.
OWE é uma extensão do IEEE 802.11 é uma técnica de criptografia semelhante à da Simultaneous Authentication of Equals (SAE) e é especificada pela Internet Engineering Task Force (IETF) no RFC 8110 com dispositivos certificados como Wi-Fi Certified Enhanced Open pela Wi-Fi Alliance .
Com uma rede sem senha, cada dispositivo WPA3 que se conecta a ela ainda terá sua conexão criptografada, o OWE faz criptografia, não autenticação, a proteção contra ataques Evil Twin (Redes Gêmeas) requer WPA3-Personal ou WPA3-Enterprise.
Ao contrário do Wi-Fi aberto convencional, ele oferece característica de "Proteção de Dados Individualizada", de modo que o tráfego de dados entre um cliente e um ponto de acesso é "individualizado". Outros clientes ainda podem fazer a captura do tráfego, mas não podem descriptografá-lo.
“OWE é um meio de adicionar criptografia a redes abertas... OWE protege apenas contra ataques passivos.”
Opportunistic Wireless Encryption é um modo de autenticação Wi-Fi Enhanced Open, como parte do Wi-Fi Protected Access 3 (WPA3). O OWE realiza uma troca de chaves Diffie–Hellman (DH) não autenticada no momento da associação.
Para que o cliente sem fio saiba que a WLAN suporta OWE, ele deve receber uma Probe Response do ponto de acesso sem fio em resposta enviar sua Probe Request. O OWE ainda utiliza 802.11 Open System Authentication, e então a troca efêmera de Curva Elíptica Diffie-Hellman ocorre no processo de Associação. Após o sucesso da Associação, o handshake de quatro vias pode ocorrer e, a partir daí, os quadros de dados são criptografados.