どこがWEPよりいいのか?
無線セキュリティ──WPAとWPA2の仕組み
WEPに対するハッカーの攻撃増大を受けて開発されたWPAとWPA2での暗号化方式は、どのように改良されているのだろうか。
前回の「無線セキュリティ──WEP暗号化の仕組み」ではWEP暗号化の仕組みについて説明した。今回は、WPAとWPA2で暗号化方式がどのように改良されているかを見てみよう。
WPA
2001年までに、WEPに対するハッカーの攻撃が増大し、無線セキュリティの強化が緊急課題となった。IEEEは改良規格である802.11iの標準化作業を開始。2003年にWi-Fi Allianceが、この規格の最終承認を待たずにWPA(Wi-Fi Protected Access)を開発した。WPAはIEEE 802.11iの当時の最新ドラフト仕様のサブセットをベースにしていた。
WPAはハードウェアアップグレードの必要がないように配慮して設計された。初期のアクセスポイント(AP)は、処理能力が非常に限られているものが多かった。RC4暗号方式がWEPで採用されたのは、強力なCPUが不要なためだった。WPAでは引き続きRC4が採用されているが、WEP暗号化の弱点に対処するために、以下の機能が追加されている。
- より強力な認証:RADIUSサーバなどのIEEE 802.1x認証サーバを使って個々のユーザーを認証できる
- より長いキー:WPAでは、初期化ベクタ(IV:Initialization Vector)が48ビットに、マスターキーが128ビットに拡張されている
- TKIP(Temporal Key Integrity Protocol):クライアントごとに異なるキーを生成し、連続するパケットごとにキーを変更する
- MIC(Message Integrity Code):暗号化チェックサム。メッセージが送信中に改ざんされていないかをチェックし、リプレイ攻撃(通信内容を盗聴して得た認証情報を使って不正アクセスすること)を防止する
強力な認証
WPAは、「パーソナル」か「エンタープライズ」いずれかのモードで利用できる。
- パーソナルモード:このモードではWEPと同様に、手動で設定されたキーを利用する。すべてのクライアントが同一の初期マスターキーを使う
- エンタープライズモード:APはEAP(Extensible Authentication Protocol)を使って、各クライアントとペアワイズマスターキー(PMK:Pairwise Master Key)を個別にネゴシエートする。次に、APはクライアントのIDをIEEE 802.1xサーバでチェックする。これにより、ネットワーク利用を許可されている各クライアントは、IEEE 802.1xサーバで構成された情報を基に認証され、ほかのクライアントとは異なるキーを使うことになる
EAPは、RFC 3748で定義されている拡張可能なプロトコルだ。特定の認証プロトコルを規定するものではなく、一連の機能とフォーマットを定めている。そのため多数のEAP方式が定義されており、Wi-Fi Allianceは利用可能な方式のサブセットを選定している。
暗号キー
キーが再利用されると、マスターキーの特定につながるデータをハッカーに大量に与えてしまうことになる。WEPでは、すべてのステーションが同じマスターキーを使う。また、24ビットのIVは1600万通りの値しか生成しないため、通信が活発に行われるネットワークでは数時間の間に同じIVが再利用されてしまう。だが、WPAでは48ビットのIVが採用されており、その取り得る値が使い尽くされるのには何年もかかる。
WPAでは、IVの長さが拡張されているだけでなく、脆弱なIVの問題がTKIPによって解決されている。WEPのIVが取り得る1600万通りのうち、約9000通りの値は「弱いIV」と呼ばれている。これらのIVを使うと、ほかのIVの場合と比べて、マスターキーについてより多くの情報を明かしてしまうからだ。TKIPアルゴリズムは、弱いIVを一掃する。
エンタープライズモードでは、IEEE 802.1xサーバが各クライアントに異なるマスターキーを提供する。だがパーソナルモードでは、マスターキーは前述のようにすべて同一だ。TKIPアルゴリズムは、マスターキーと送信元のMACアドレスを組み合わせ、これにIVを組み合わせた上で、さらにシーケンスカウンタを追加する。MACアドレスをキーに含めることで、同じ組み合わせキーがほかのクライアントで使われることがなくなる。また、パケットのシーケンス番号を表すシーケンスカウンタを含めることで、以降のパケットごとに異なる組み合わせキーが生成されることになる。
シーケンス番号を利用することはリプレイ攻撃を防ぐのにも役立つ。受信ステーションは、受信パケットごとにシーケンス番号が大きくなっていないという異変があった場合、これを検知できる。
メッセージの完全性チェック
WEPで使われるCRC32チェックサムは、十分な保護を提供しない。ハッカーはWEPパケットの1つ以上のビットを変更し、対応する変更をチェックサムに加えることで、WEPパケットを改ざんすることが可能だ。WPAではMichaelと呼ばれるMICアルゴリズムが使われる。MICは限られたプロセッサリソースしか必要としないが、CRC32よりも強力な保護を提供する。
WPA2
IEEE 802.11i規格は2004年6月に最終承認された。Wi-Fi Allianceは、この規格の必須要件の実装をWPA2と呼んでいる。Wi-Fi Allianceは2006年春から、Wi-Fi認定ロゴを製品に添付する条件としてWPA2のサポートを求めている。
WPA2では、AES(Advanced Encryption Standard)アルゴリズムをベースにしたCCMP(Counter Mode with Cipher Block Chaining Message Authentication Code Protocol)が認証とデータ暗号化に利用される。TKIPではWEPの場合と比べて無線トラフィックが非常に傍受されにくくなっているが、CCMPはRC4とTKIPの組み合わせよりも安全だ。ただし、CCMPはRC4より多くのプロセッササイクルを必要とするため、WPA2にアップグレードするには、APやクライアントをより性能のいいものに交換しなければならないかもしれない。
WPA2でも、パーソナルモードとエンタープライズモードがサポートされている。パーソナルモードでは、手動で設定される事前共有キー(PSK:Pre-Shared Key)がSSID(Service Set IDentifier)と組み合わされ、PMKが生成される。クライアントとAPはPMKを使ってメッセージを交換し、PTK(Pairwise Transient Key)を生成する。
エンタープライズモードでは、EAP方式のいずれかを用いて認証が成功した後、クライアントとAPは801.1xサーバからメッセージを受信し、これを使ってPMKを生成する。そして、メッセージを交換してPTKを生成する。以後、PTKはメッセージの暗号化と復号に使われる。
パーソナルとエンタープライズいずれのモードでも、クライアントとAPのメッセージ交換の際にGTK(Group Temporal Key)が生成される。GTKは、ブロードキャストメッセージとマルチキャストメッセージの復号に使われる。
また、WPA2ではクライアントがAP間を移動する際のハンドオーバーを高速化する方法も追加されている。802.1xサーバによる認証とキーの生成のプロセスは、気になるレベルの無線音声通信の途切れを発生させてしまうほど時間がかかる。WPA2ではクライアントがあらかじめ近隣のAPとの認証を行う方法が規定されている。さらに、WPA2ではクライアントが以前に利用したAPのエリアに戻ったときにすぐに通信を再開できるように、APとクライアントにキーを保持させておくことも可能だ。
本稿筆者のデビッド・B・ジェイコブズ氏はThe Jacobs Groupを経営し、ネットワーキング業界で20年以上の経験を持つ。フォーチュン500企業ならびにソフトウェア分野の新興企業を顧客として、最先端のソフトウェア開発プロジェクトの管理やコンサルティングを手掛けてきた。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー