Wi-Fi Protected Access(WPA)とは、Wi-Fi Alliance の監督下で行われている認証プログラム。Wi-Fi Alliance が策定したセキュリティプロトコルにそのネットワーク機器が準拠していることを示すものである。また、そのセキュリティプロトコルそのものも指す。これまでにWPAWPA2WPA3の3つのプログラム及びプロトコルが策定された。

概要

編集

WPA Wired Equivalent Privacy (WEP) IEEE 802.11i 802.11i WEP 使WPALAN

WPA2 LAN使[1]

WPA  Wi-Fi Alliance Wi-Fi Alliance Wi-Fi 

WPAWPAWPA

WPA - 使RADIUS使PSKSAE

WPA - 使IEEE 802.1X/EAP

歴史

編集

バージョン

編集

WPA  Enterprise  Personal 2Enterprise  IEEE 802.1X 使Personal WPA  (PSK)使PSKIEEE 802.11i 3

Wi-Fi Alliance IEEE 802.11i  Wi-Fi Alliance  IEEE 802.11i  WPA2 Information ElementsIE 802.11i 2

RC4128 (IV) 48WEP  Temporal Key Integrity Protocol (TKIP) WEP2448WEP 

WEP 使 (CRC) WEP CRC WPA  MAC  MIC = Message Integrity Code 使"Michael" 使MIC 

IVLANMichael LAN Wi-Fi Alliance Michael TKIP  Michael 21

Wi-Fi Alliance  WPA2 802.11i AESCCMP 2006313WPA2  "Wi-Fi CERTIFIED" PMFProtected Management Frames使WPA2WPA3PMF

2018625[2]2018[3]

WPA2WPA2

Simultaneous Authentication of Equals [4]



Opportunistic Wireless Encryption  - 

 (Commercial National Security AlgorithmCNSA)[1]192

Wi-Fi Easy Connect - Wi-Fi Protected SetupQRWPSWPA3

 - 使

WPA3WPA3-PersonalWPA3-Enterprise

WPA3-Personal WPA-PersonalWPA2-Personal使PSKSAE (Simultaneous Authentication of Equals)PMKPMKWPA/WPA24-way handshake

セキュリティ

編集

TKIPもしくはCCMPによる暗号化が提供されている。

WPAパーソナルモード

編集

PSKIEEE 802.1X 

863ASCII6416256ASCII420.563×6.6/256SSID使

PBKDF2使1395[6]Church of WiFi 1,000SSID[7][8]SSID1,000SSID

LAN使SecureEasySetup[9]AirStationAOSSAtermAtherosJumpStart[10]OTIST[]Wi-Fi Alliance Wi-Fi Protected Setup

WPAエンタープライズモード

編集

WPA802.1XEAP使[11][12]

802.1X()[12]

[12]

()使[11]


802.1X使使[12]

802.1XWi-Fi[12]

802.1XWi-FiLANSSID[12]()[12]




802.1XEAP-FASTEAP-TLS()802.1XEAP[12][13][14]

WPA(RADIUS)[12]

WPA Enterprise と WPA2 Enterprise における EAP 拡張

編集

Wi-Fi Alliance WPA Enterprise  WPA2 Enterprise  EAP (Extensible Authentication Protocol) WPA Enterprise  EAP-TLS (Transport Layer Security) 

[?] EAP 

EAP-TLS 

EAP-TTLS/MSCHAPv2

PEAPv0/EAP-MSCHAPv2

PEAPv1/EAP-GTC

EAP-SIM

EAP使EAP

ハードウェアサポート

編集

最近の[いつ?] "Wi-Fi CERTIFIED" 付きの機器では、上述のセキュリティプロトコルをサポートしているものがほとんどである[注 2][15]

WPAプログラムが策定される以前の機器でも WPA が使えるよう考慮されている[1]。その場合、ファームウェアの更新が必要である。全ての古い機器でファームウェアが更新可能というわけではない。

脆弱性

編集

WPATKIPAESCCMP使WPA2WPATKIPCCMP使[16][17][18]

20171016WPA2KRACK[19]IT

WPA32019415[20]()

脚注

編集

注釈

編集
  1. ^ アメリカ国家安全保障局が政府内の通信で採用する、AESよりも高強度の通信暗号化を実現するアルゴリズム[5]
  2. ^ 2003年9月以降、Wi-Fi Alliance の認証を受けることがほぼ[要説明]義務化している。

出典

編集


(一)^ abWi-Fi Protected Access White Paper. Wi-Fi Alliance. 2008815

(二)^ Wi-Fi Alliance® introduces Wi-Fi CERTIFIED WPA3 security | Wi-Fi Alliance (). www.wi-fi.org. 2018628

(三)^  (201819). WPA32018WPA2Wi-Fi (). INTERNET Watch. https://internet.watch.impress.co.jp/docs/news/1100132.html 2018628 

(四)^ Wi-FiWPA3 | . www.appps.jp. 2018628

(五)^ Wi-FiWPA3ASCII.jp2018722019322

(六)^ Weakness in Passphrase Choice in WPA Interface by Robert Moskowitz. Retrieved March 2, 2004.

(七)^ SSID Stats WiGLE.net

(八)^ Church of Wifi WPA-PSK Rainbow Tables

(九)^ Broadcom Corporation - SecureEasySetup Software

(十)^ JumpStart Whitepaper

(11)^ abWPA2202365

(12)^ abcdefghiCisco Unified Wireless Network  Wi-Fi Protected AccessWPA202365

(13)^ LAN | NURO  (2022628). 202366

(14)^ OATH  IT . atmarkit.itmedia.co.jp. 202366

(15)^ Wi-Fi Protected Access Security Sees Strong Adoption. Wi-Fi Alliance Press Room. 2008815

(16)^ http://slashdot.jp/security/article.pl?sid=09/08/07/0028228

(17)^ http://gigazine.net/index.php?/news/comments/20081107_wpa_tkip/

(18)^ http://trendy.nikkeibp.co.jp/article/qa/yougo/20041116/110091/

(19)^ http://www.blackhat.com/eu-17/briefings/schedule/#key-reinstallation-attacks-breaking-the-wpa2-protocol-8861

(20)^ JVNVU#94228755: WPA3 . jvn.jp. 2019620

外部リンク

編集