ネットワーキング
 Computer >> コンピューター >  >> ネットワーキング >> ネットワーキング

WPA2・WPA・WEP・AES・TKIPの違いとは?WiFiセキュリティの正しい選び方

現代では、どこに行っても接続可能なWiFiネットワークが存在します。自宅でも、オフィスでも、近所のカフェでも、数え切れないほどのWiFiネットワークが飛び交っています。それぞれのネットワークには何らかのセキュリティが設定されており、誰でも自由にアクセスできるオープンなものから、特定の端末しか接続できない厳重に制限されたものまで様々です。

WiFiのセキュリティに関して、特に家庭用ワイヤレスネットワークを構築する場合、実際に選べる選択肢はそれほど多くありません。現在の主要なセキュリティプロトコルはWEP、WPA、WPA2の3つです。また、これらのプロトコルと組み合わせて使用される主な暗号化アルゴリズムは、TKIPとCCMPを使用するAESの2つです。本記事では、これらの概念について詳しく解説していきます。

WPA2・WPA・WEP・AES・TKIPの違いとは?WiFiセキュリティの正しい選び方

どのセキュリティオプションを選ぶべき?

各プロトコルの技術的な細部には興味がなく、単にワイヤレスルーターでどれを選べばよいのかだけを知りたい方は、以下のリストをご確認ください。最も安全なものから順にランク付けしています。選択できる範囲で、できるだけ安全性の高いオプションを選ぶことをおすすめします。

一部のデバイスが最も安全な方式で接続できるかどうか不安な場合は、まずその設定を有効にして、問題が発生しないか確認してみてください。「対応していないだろう」と思い込んでいた複数のデバイスが、実際には問題なく接続できて驚いたこともあります。

  1. WPA2 Enterprise(802.1x RADIUS)
  2. WPA2-PSK AES
  3. WPA2-PSK AES + WPA-PSK TKIP
  4. WPA TKIP
  5. WEP
  6. オープン(セキュリティなし)

ここで注目すべきは、WPA2 Enterpriseは事前共有キー(PSK)を使用せず、代わりにEAPプロトコルを採用し、ユーザー名とパスワードによる認証のためにバックエンドのRADIUSサーバーを必要とするという点です。WPA2やWPAで使われるPSKとは、基本的にワイヤレスネットワークへ初めて接続する際に入力するネットワークキーのことを指します。

WPA2・WPA・WEP・AES・TKIPの違いとは?WiFiセキュリティの正しい選び方

WPA2 Enterpriseはセットアップが非常に複雑なため、通常は企業環境や、高度な技術知識を持つ所有者がいる家庭でのみ採用されます。実際のところ、一般ユーザーが選択できるのは上記リストの2番目から6番目までですが、近年の多くのルーターでは、WEPやWPA TKIPは安全性の欠如により、そもそも選択肢として用意されていなくなっています。

WEP、WPA、WPA2の基本概要

各プロトコルについて技術的な詳細に深入りするつもりはありません。さらに詳しい情報が必要な方は、検索すれば豊富な資料が見つかります。基本的に、ワイヤレスセキュリティプロトコルは1990年代後半に登場し、それ以来進化を続けてきました。幸い、実際に採用されたプロトコルはごく少数にとどまっているため、理解はそれほど難しくありません。

WEP(Wired Equivalent Privacy)

WEPはWired Equivalent Privacy(有線同等プライバシー)の略称で、1997年にワイヤレスネットワークの802.11規格とともにリリースされました。その名の通り、有線ネットワークと同等の機密性を提供することを目指したプロトコルです。

WEPは64ビット暗号化からスタートし、最終的には256ビット暗号化まで拡張されましたが、ルーターで最も広く普及していたのは128ビット暗号化でした。しかし残念ながら、WEPの登場からほどなくして、セキュリティ研究者たちによって複数の脆弱性が発見され、WEPキーがわずか数分で解読できてしまうことが判明しました。

その後もアップグレードや修正が施されましたが、WEPプロトコルは脆弱なまま容易に侵入されてしまう状態が続き、これらの問題への対応として、Wi-Fi AllianceはWPA(Wi-Fi Protected Access)を導入し、2003年に採用されました。

WPA(Wi-Fi Protected Access)

実はWPAは、2004年に登場し現在の標準となっているWPA2が正式に確定するまでの、中間的な暫定対策として位置づけられていました。WPAは、メッセージの完全性を保証するためにTKIP(Temporal Key Integrity Protocol:一時キー整合性プロトコル)を採用しました。CRC(Cyclic Redundancy Check:巡回冗長検査)を使用していたWEPと比較すると、TKIPははるかに強力な仕組みでした。

ところが残念なことに、互換性を維持するためにWi-Fi AllianceがWEPの一部の要素を流用した結果、TKIPを使用するWPAもまた安全ではなくなってしまいました。さらに、WPAにはWPS(Wi-Fi Protected Setup)という新機能が搭載されていました。これはデバイスをワイヤレスルーターへ簡単に接続できるようにする便利機能でしたが、こちらにも脆弱性が存在し、セキュリティ研究者が短期間でWPAキーを解読できることが明らかになりました。

WPA2

WPA2は早くも2004年には利用可能となり、2006年までに正式に必須規格となりました。WPAとWPA2の最大の違いは、TKIPの代わりにCCMPと組み合わせたAES暗号化アルゴリズムを採用した点です。

WPAではAESは任意の選択肢でしたが、WPA2ではAESが必須となり、逆にTKIPは任意となりました。セキュリティの面では、AESはTKIPよりもはるかに強固です。WPA2にもいくつかの脆弱性が発見されていますが、それらは企業環境特有の問題であり、一般の家庭ユーザーには影響しません。

なお、WPAは64ビットまたは128ビットのキーを使用し、家庭用ルーターでは64ビットが最も一般的です。また、「WPA2-PSK」と「WPA2-Personal」は同じ意味を表す用語として interchangeable に使われています。

この記事からひとつだけ覚えておくべきことがあるとすれば、それは次の通りです。WPA2が最も安全なプロトコルであり、CCMPを使用したAESが最も安全な暗号化方式だということです。加えて、WPSは非常に簡単にハッキングされ、ルーターのPINを盗み取られ、それを悪用して不正接続される危険性があるため、必ず無効にしておきましょう。ご質問がある場合は、お気軽にコメント欄にてお知らせください。

  1. 【徹底解説】Wi-Fiセキュリティプロトコルの違い:WEP・WPA・WPA2の特徴と選び方

    Wi-Fiセキュリティプロトコルは、ネットワークを不正アクセスなどの望まない接続から守るために開発されました。WEP、WPA、WPA2はそれぞれ異なる方式ですが、その目的は共通しています。それは、電波上で送受信されるユーザーのプライベートデータを暗号化することです。しかし、各プロトコルがどのような役割を果たし、どれが最も優れているのかを正しく理解しているユーザーは実は少ないのが現状です。この記事では、それぞれのWi-Fiセキュリティプロトコルの特徴と、セキュリティオプションを選ぶ際に押さえておきたいポイントについて詳しく解説します。有線等価プライバシー(WEP)とはWEP(Wired Equi

  2. ルーターとモデムの違いとは?役割と仕組みをわかりやすく解説

    ルーターとモデムは、インターネット環境に欠かせない代表的なネットワーク機器です。現在では、家庭でもビジネスでも、ほぼすべてのインターネット利用者がこれらの機器を使用しています。しかし、両者の違いを正確に説明できる人は意外と少なく、「同じようなもの」と混同されがちです。実際には、モデムとルーターはまったく異なる役割を担っています。本記事では、それぞれの仕組みと具体的な違いをわかりやすく解説します。 モデムとは何か? モデムは、家庭やオフィスにインターネット回線を引き込むために必要な機器です。利用者とインターネットサービスプロバイダー(ISP)との間で専用の接続を確立し、それを維持する役割を果たし