無線LANは、有線LANより多くの外部からの攻撃に常にさらされています
その為に、いくつかのセキュリティ対策が取られています
一つは暗号化です
もう一つは認証です
無線LANは初期と現在でその方法は異なっています
暗号化、セキュリティについて新旧其々の方式について述べます
- 暗号化
- WEPキー
- 暗号化方式は初期段階ではWEPという方式が採用されました暗号化の方式について下の図にまとめています
- WEPキーは初期化ベクトルと秘密鍵として定義した40ビットから暗号化を行います
- この方法では別の端末からのなりすましが可能になるなどの問題がありました
- TKIPキー
- 新しく採用されたのがTKIPと呼ばれる方式です
- この方式で改良されたのは、一つは秘密鍵を128ビットに改良したことで、秘密鍵を解読することができなくなりました
- 暗号化のアルゴリズムにMACアドレスを加えることによって、別の端末からのなりすましができなくなりました
- 認証
- 認証方式(旧)
- 初期の認証方式は有線LANの機能を肩代わりするという位置づけで認証も厳しくありませんでした
- その方式は下の図に示していますが、基地局と端末の間で認証のやり取りをするものです
- 認証方式(新)
- 新しく認証サーバーをたてて認証を行っています
- 端末と基地局の間は、802.11iというプロトコルで規定しています
- 端末とサーバーとの認証、鍵交換、鍵配布は802.1Xで規定しています
- 認証サーバーの仕様拡張はIETFの仕様を利用しています
eラーニング通信ネットワークコース(入門)の申し込みを開始します
体験版も用意いたしました お試し下さい
eラーニング通信ネットワークコースの価格は3000円 受講期間は3ヶ月です
eラーニング移動体通信(入門)の申し込みを開始しました
eラーニング移動体通信入門コースの価格は3000円 受講期間は3ヶ月です
体験版も用意いたしました お試し下さい
eラーニングの申し込みはこちらから