WEP、WPA、WPA2、MACフィルタリング
その他 / / November 13, 2021
ギジェルアルシナゴンザレス、9月。 2017
ワイヤレスネットワーク(たとえば、自宅のWi-Fiネットワーク)に接続するときは、自分自身を検証するために、文字と数字で構成されるパスワードを何度も指定する必要があります。 これらのパスワードにはどのような理由がありますか? なぜ彼らはこれを持っているのですか フォーマット 明確な?
他のサービスと同様に、Wi-Fiへのアクセスはパスワードで保護されているため、ネットワークにアクセスするユーザーを定義し、他のすべてのサービスへのアクセスを防ぐことができます。
IEEE 802.11 Wi-Fi規格の定義が始まって以来、 ユーザーのように進化したテクノロジーを使用して、システム内で自分自身を識別するためのパスワード。 Wi-Fi。
最初 方法 それは、同じWi-Fi仕様とともに、1997年に誕生したWEPでした。
WEP(有線と同等のプライバシー)は40〜104ビットのパスワードを使用しており、ほとんど最初から、セキュリティが不足しているために論争の的となっていました。
その主な問題は、大量のネットワークトラフィックを自動分析することで、次のことが可能になることでした。 最終的にパスワードを発見することになります。そのため、自動化されたツールがすぐに公開されました。 攻撃。
プロトコルエラー訂正はCRCに基づいています(巡回冗長検査)、変更する必要があるのは数ビットだけなので、キーの知識がなくても情報を変更できます。
そのため、WEPは現在非推奨ですが、ルーターとアクセスポイントにWEPパスワードを設定する機能を見つけることは可能です。
あなたは1つを見つけなければなりませんでした 解決 の問題に 弱点 これはWEPを特徴としていたため、2003年にWPAが誕生しました。
WPA(Wi-Fi Protected Access)セキュリティ方程式に新しい要素である認証サーバーを導入します。
このサーバーは、RADIUSと呼ばれるテクノロジーで動作します。 ユーザー名、ただし、ユーザーのグループが非常に小さいため、ほとんどの場合、単一のパスワードが使用されます。 また、ユーザーアカウントへのアクセスも容易になります。
これは、たとえば企業では、作業者がパスワードを変更せずにパスワードの購読を解除できるため、実用的です。 パスワード 他のみんな、それは少し混乱するでしょう。 これがRADIUSサーバーの目的です。
キーは合計128ビットになり、ネットワークの使用中に情報の暗号化キーを動的に変更する可能性があります。 このおかげで、パケットの大きなグループを分析することでキー回復攻撃を回避できます。キーを時々変更することで、その中で行われた作業が失われるためです。 ハック.
また、WEPに関しては、改善されたエラー訂正が組み込まれているため、キーを知らずに各パケットの情報を変更することはできません。
12文字のWPAパスワードは安全であると言われており、無敵ではありませんが、計算能力と投資にかかる時間の量 それを発見し、文字と数字、大文字と数字を混合する要件を満たしている限り、多くの場合、努力を無駄にします 小文字。
WPA認証は、特定の攻撃に対して脆弱なままですが、WEPを大幅に改善し、さらに多くのことを実行します 見知らぬ人がWi-Fiネットワークに侵入するのは難しい。 WPA2保護は、 WPA。
WPA2認証(頭字語はまったく同じ単語に対応します)は、基本的に、AES暗号化の使用が異なります(Advanced Encryption Standard).
AES(WPA TKIPに代わるもの)の使用のおかげで、強力です アルゴリズム 暗号化、WPA2認証方法はの要件を満たすことができます 安全性 の 政府 アメリカ合衆国から。
すべてのデバイスがすべての認証およびセキュリティ方法と互換性があるわけではありませんが、可能な場合は常に、WEPを犠牲にしてWPA2またはWPAを選択する必要があります。 このために、私たちは私たちの構成を処理する必要があります ルーター またはアクセスポイント。
これらの方法のどれを使用するかに関係なく、Wi-Fi接続を可能な限り確保するためにできることがもう1つあります。
MACフィルタリングは、使用されているテクノロジーに関係なく、Wi-Fiネットワークにおける追加のセキュリティ対策です。 Wi-Fiパスワード。これは、カードIDに基づいて各コンピューターの接続を許可または拒否することに基づいています。 通信網。
この識別子はMACです(報道規制)、 コード 一意で、48ビットで構成され、16進形式(文字と数字)で表され、デバイスを世界中で一意に識別できるようにします。
すべてのルーターとアクセスポイントで、MACアドレスのリストを作成する可能性があります 許可されているため、MACがのリストに表示されるデバイスのみ 認めた。
写真:Fotolia-Elena / Sila5775
WEP、WPA、WPA2、MACフィルタリングに関するトピック