SlideShare a Scribd company logo
1 of 11
無線技術と暗号化
無線技術の基礎用語
• Wi-Fi
• アクセスポイント(AP)
• SSID
Wi-Fi
• Wireless Fidelity
- wireless : 無線、fidelity : 忠実性
• 無線LANの規格のひとつ
• IEEE802.11を使用した無線LAN機器間の相互接続が認め
られたことを示す名称
• Wi-Fi Allianceという団体により保証される
アクセスポイント(AP)
• 電波中継機器
• 簡単にいえば無線LANルータのこと
• 無線LANを使って、端末とインターネットを
接続する
SSID
• Service Set IDentifier
• IEEE 802.11規格の無線LANにおける、アク
セスポイントの識別子
SSIDとESSID
• ESSID
- 複数のアクセスポイントを設置したネットワ
ークでも使えるように、SSIDを拡張したも
の
• 現在では、ESSIDの意味でSSIDという語を使
用する場合が多い
暗号化の基礎用語
• WEP
• WPA
• WPA2
WEP
• Wired Equivalent Privacy
• データをフレームごとに暗号化する
- RC4という暗号化アルゴリズムを用いて生成した乱数列を使う。
- 乱数列の生成には、以下の情報を使用する。
‣ ユーザが設定する秘密鍵
‣ 製品内部で決める初期化ベクタ(IV)
WPA
• WEPは端末とアクセスポイントが共通の秘密鍵を長期間に渡り使用するため、秘密鍵が解読さ
れる可能性があった
• 認証を事前秘密鍵で行うWPA-PSKと、RADIUSサーバを使用するWPA-1Xに大別される
- RADIUSサーバを使用する認証方式については後述
• WPA-PSK(TKIP)
- TKIPという秘密鍵更新プロトコルを備えており、WEPよりも安全性が高められている
- 暗号化方式はRC4のままのため、暗号解読のおそれは残っている
• WPA-PSK(AES)
- 暗号化方式にAESを採用(解読は不可能とされている)
WPA2
• WPAの後継規格
• AESの採用が義務化されたもの
- TKIPも使用可能だが、通信機器によってはWPA2-
PSK(TKIP)を使用不能にしていたりする
• 事実上、WPA2といえばWPA2-PSK(AES)のことを指す
認証方式
• EAP-TLS
- 端末には認証局(CA)が発行したクライアント証明書を、RADIUSサーバにはサーバ証明書をそ
れぞれインストールしておく。(X509証明書)
- 端末とサーバは証明書を互いに送信して検証する。
- 証明書を使用するため、セキュリティレベルが高い。
• PEAPやEAP-TTLS
- ユーザIDとパスワードを使用する。
- EAP-TLSに比べ、証明書の管理が不要というメリットがある。
- その分、セキュリティレベルは劣る。

More Related Content

Viewers also liked

見守りOWL_System紹介
見守りOWL_System紹介見守りOWL_System紹介
見守りOWL_System紹介amatatsu
 
Cisco Connect Japan 2014:シスコ有線 無線統合型アクセス ファースト ステップ ガイド
Cisco Connect Japan 2014:シスコ有線 無線統合型アクセス ファースト ステップ ガイドCisco Connect Japan 2014:シスコ有線 無線統合型アクセス ファースト ステップ ガイド
Cisco Connect Japan 2014:シスコ有線 無線統合型アクセス ファースト ステップ ガイドシスコシステムズ合同会社
 
Fukuoka city wi-fi整備の論点
Fukuoka city wi-fi整備の論点Fukuoka city wi-fi整備の論点
Fukuoka city wi-fi整備の論点Toshiya Jitsuzumi
 
Cisco Connect Japan 2014:企業向け無線 LAN インフラの最新動向と最新ソリューションのご紹介
Cisco Connect Japan 2014:企業向け無線 LAN インフラの最新動向と最新ソリューションのご紹介Cisco Connect Japan 2014:企業向け無線 LAN インフラの最新動向と最新ソリューションのご紹介
Cisco Connect Japan 2014:企業向け無線 LAN インフラの最新動向と最新ソリューションのご紹介シスコシステムズ合同会社
 
無線LANコントローラーからSDNへの移行可能性と拡張性の模索
無線LANコントローラーからSDNへの移行可能性と拡張性の模索無線LANコントローラーからSDNへの移行可能性と拡張性の模索
無線LANコントローラーからSDNへの移行可能性と拡張性の模索Takashi Naito
 
RedHat MW 2015
RedHat MW 2015RedHat MW 2015
RedHat MW 2015omatsuha
 
情報セキュリティCAS 第二十一回放送用スライド
情報セキュリティCAS 第二十一回放送用スライド情報セキュリティCAS 第二十一回放送用スライド
情報セキュリティCAS 第二十一回放送用スライドKumasan, LLC.
 
無線LANデンパゆんゆん観察
無線LANデンパゆんゆん観察無線LANデンパゆんゆん観察
無線LANデンパゆんゆん観察ozuma5119
 
【Interop Tokyo 2015】 EN_S1: Cisco Catalyst による 無線/有線LANの高速化と管理
【Interop Tokyo 2015】 EN_S1: Cisco Catalyst による 無線/有線LANの高速化と管理【Interop Tokyo 2015】 EN_S1: Cisco Catalyst による 無線/有線LANの高速化と管理
【Interop Tokyo 2015】 EN_S1: Cisco Catalyst による 無線/有線LANの高速化と管理シスコシステムズ合同会社
 

Viewers also liked (9)

見守りOWL_System紹介
見守りOWL_System紹介見守りOWL_System紹介
見守りOWL_System紹介
 
Cisco Connect Japan 2014:シスコ有線 無線統合型アクセス ファースト ステップ ガイド
Cisco Connect Japan 2014:シスコ有線 無線統合型アクセス ファースト ステップ ガイドCisco Connect Japan 2014:シスコ有線 無線統合型アクセス ファースト ステップ ガイド
Cisco Connect Japan 2014:シスコ有線 無線統合型アクセス ファースト ステップ ガイド
 
Fukuoka city wi-fi整備の論点
Fukuoka city wi-fi整備の論点Fukuoka city wi-fi整備の論点
Fukuoka city wi-fi整備の論点
 
Cisco Connect Japan 2014:企業向け無線 LAN インフラの最新動向と最新ソリューションのご紹介
Cisco Connect Japan 2014:企業向け無線 LAN インフラの最新動向と最新ソリューションのご紹介Cisco Connect Japan 2014:企業向け無線 LAN インフラの最新動向と最新ソリューションのご紹介
Cisco Connect Japan 2014:企業向け無線 LAN インフラの最新動向と最新ソリューションのご紹介
 
無線LANコントローラーからSDNへの移行可能性と拡張性の模索
無線LANコントローラーからSDNへの移行可能性と拡張性の模索無線LANコントローラーからSDNへの移行可能性と拡張性の模索
無線LANコントローラーからSDNへの移行可能性と拡張性の模索
 
RedHat MW 2015
RedHat MW 2015RedHat MW 2015
RedHat MW 2015
 
情報セキュリティCAS 第二十一回放送用スライド
情報セキュリティCAS 第二十一回放送用スライド情報セキュリティCAS 第二十一回放送用スライド
情報セキュリティCAS 第二十一回放送用スライド
 
無線LANデンパゆんゆん観察
無線LANデンパゆんゆん観察無線LANデンパゆんゆん観察
無線LANデンパゆんゆん観察
 
【Interop Tokyo 2015】 EN_S1: Cisco Catalyst による 無線/有線LANの高速化と管理
【Interop Tokyo 2015】 EN_S1: Cisco Catalyst による 無線/有線LANの高速化と管理【Interop Tokyo 2015】 EN_S1: Cisco Catalyst による 無線/有線LANの高速化と管理
【Interop Tokyo 2015】 EN_S1: Cisco Catalyst による 無線/有線LANの高速化と管理
 

Similar to 無線技術と暗号化

今更聞けない、無線技術の基礎の基礎
今更聞けない、無線技術の基礎の基礎今更聞けない、無線技術の基礎の基礎
今更聞けない、無線技術の基礎の基礎Matsuzawa Fumiaki
 
【さくらのクラウド】クラウドマスター認定試験終了者向け講習と、上級者への道(Terraform)
【さくらのクラウド】クラウドマスター認定試験終了者向け講習と、上級者への道(Terraform)【さくらのクラウド】クラウドマスター認定試験終了者向け講習と、上級者への道(Terraform)
【さくらのクラウド】クラウドマスター認定試験終了者向け講習と、上級者への道(Terraform)さくらインターネット株式会社
 
高速で安定した通信を提供するシスコ ワイヤレス LAN ソリューション
高速で安定した通信を提供するシスコ ワイヤレス LAN ソリューション高速で安定した通信を提供するシスコ ワイヤレス LAN ソリューション
高速で安定した通信を提供するシスコ ワイヤレス LAN ソリューションシスコシステムズ合同会社
 
15. 無線lanとは何ですか.pdf
15. 無線lanとは何ですか.pdf15. 無線lanとは何ですか.pdf
15. 無線lanとは何ですか.pdfTinaYu45
 
本当は恐いビッグデータとネットワークの深~い関係 ビッグデータ時代に耐えうるデータセンターとは?
本当は恐いビッグデータとネットワークの深~い関係 ビッグデータ時代に耐えうるデータセンターとは?本当は恐いビッグデータとネットワークの深~い関係 ビッグデータ時代に耐えうるデータセンターとは?
本当は恐いビッグデータとネットワークの深~い関係 ビッグデータ時代に耐えうるデータセンターとは?Brocade
 
Cisco Connect Japan 2014:高密度環境におけるシスコ無線デザイン ケース スタディ
Cisco Connect Japan 2014:高密度環境におけるシスコ無線デザイン ケース スタディCisco Connect Japan 2014:高密度環境におけるシスコ無線デザイン ケース スタディ
Cisco Connect Japan 2014:高密度環境におけるシスコ無線デザイン ケース スタディシスコシステムズ合同会社
 
20180417_VxRailCC_NSX_vmware内野様
20180417_VxRailCC_NSX_vmware内野様20180417_VxRailCC_NSX_vmware内野様
20180417_VxRailCC_NSX_vmware内野様VxRail ChampionClub
 

Similar to 無線技術と暗号化 (7)

今更聞けない、無線技術の基礎の基礎
今更聞けない、無線技術の基礎の基礎今更聞けない、無線技術の基礎の基礎
今更聞けない、無線技術の基礎の基礎
 
【さくらのクラウド】クラウドマスター認定試験終了者向け講習と、上級者への道(Terraform)
【さくらのクラウド】クラウドマスター認定試験終了者向け講習と、上級者への道(Terraform)【さくらのクラウド】クラウドマスター認定試験終了者向け講習と、上級者への道(Terraform)
【さくらのクラウド】クラウドマスター認定試験終了者向け講習と、上級者への道(Terraform)
 
高速で安定した通信を提供するシスコ ワイヤレス LAN ソリューション
高速で安定した通信を提供するシスコ ワイヤレス LAN ソリューション高速で安定した通信を提供するシスコ ワイヤレス LAN ソリューション
高速で安定した通信を提供するシスコ ワイヤレス LAN ソリューション
 
15. 無線lanとは何ですか.pdf
15. 無線lanとは何ですか.pdf15. 無線lanとは何ですか.pdf
15. 無線lanとは何ですか.pdf
 
本当は恐いビッグデータとネットワークの深~い関係 ビッグデータ時代に耐えうるデータセンターとは?
本当は恐いビッグデータとネットワークの深~い関係 ビッグデータ時代に耐えうるデータセンターとは?本当は恐いビッグデータとネットワークの深~い関係 ビッグデータ時代に耐えうるデータセンターとは?
本当は恐いビッグデータとネットワークの深~い関係 ビッグデータ時代に耐えうるデータセンターとは?
 
Cisco Connect Japan 2014:高密度環境におけるシスコ無線デザイン ケース スタディ
Cisco Connect Japan 2014:高密度環境におけるシスコ無線デザイン ケース スタディCisco Connect Japan 2014:高密度環境におけるシスコ無線デザイン ケース スタディ
Cisco Connect Japan 2014:高密度環境におけるシスコ無線デザイン ケース スタディ
 
20180417_VxRailCC_NSX_vmware内野様
20180417_VxRailCC_NSX_vmware内野様20180417_VxRailCC_NSX_vmware内野様
20180417_VxRailCC_NSX_vmware内野様
 

無線技術と暗号化