Anonim

私たちの多くは文字通り毎日Wi-Fiを使用していますが、プライバシーとセキュリティに対する関心が高まっている現在でも、多くの人々はさまざまなWi-Fiセキュリティアルゴリズムとその意味を理解していません。

だからこそ、ハイテクブログを読むのですよね? 最も使用されているWi-FiセキュリティアルゴリズムであるWEP、WPA、およびWPA2の説明をまとめました。これにより、接続が可能な限り安全であることを常に確認できます。

もちろん、Wi-Fiを使用しているときに使用するセキュリティアルゴリズムを気にする必要があるのはなぜかと疑問に思われるかもしれません。 すばらしい質問です。つまり、誰かがあなたのインターネットネットワークをハイジャックし、違法なものに使用すると、ハッカーではなく警察が あなたの ドアをノックし ます 。

WEP

WEP(別名Wired Equivalent Privacy)は、最も使用されているWi-Fiセキュリティアルゴリズムであり、リリースされたのは正当な理由でした-有線LANを使用するのと同じくらいのセキュリティを提供するように設計されました。ワイヤレスネットワークは単にワイヤレスであるという理由だけで、盗聴やハッキングの影響をはるかに受けやすいという事実。

もちろん、WEPは常に安全であるとは限りません。1999年に批准されましたが、暗号化技術の輸出に関する米国の制限により、WEPデバイスは64ビットに制限されていたため安全ではありませんでした。 これらの制限は最終的に解除され、現在256ビットのWEPデバイスがありますが、128ビットが最も一般的です。

キーの長さが増加しているという事実にもかかわらず、WEPアルゴリズムで検出された多くのセキュリティ上の欠陥がありました。そのため、それらをハッキングすることは非常に簡単になりました。 概念実証は2001年に初めて見られ、Wi-Fiアライアンスは2004年にWEPを公式の標準的な方法として廃止しました。

WEPの主な弱点の1つは、静的暗号化キーと呼ばれるものを使用したことです。つまり、インターネットルーターで暗号化キーを設定する場合(または設定する場合)、それに接続するすべてのデバイスに同じキーが使用されますルーター。 それだけでなく、データパケット(デバイスとルーター間で転送されるデータのグループ)は暗号化され ないため 、はるかに簡単に傍受できます。傍受されると、ハッカーはWi-Fiルーターとデバイスにアクセスできます。 WEPキーとは何かを推測することで

もちろん、この問題はWEPキーを定期的に変更することで回避できますが、それはスーパーテクノロジーに役立つかもしれませんが、一般消費者には役に立たないでしょう。WEPがずっと前に廃止された理由の一部です。

WPA

WEPが廃止されたとき、WPAが実装され、2003年に正式に採用されました。通常、WPAはWPA-PSK(または事前共有キー)として使用されます。 これらのキーは256ビットです。これは、WEPデバイスで最も一般的に使用される128ビットキーを大幅にアップグレードしたものです。

それでは、キーの長さを除いて、WPAがWEPよりも先に進んでいるのは何ですか? データが転送されるとき、パケットまたはデータのグループで転送されます。 標準としてのWPAは、基本的にこれらのデータパケットの整合性をチェックします。 言い換えれば、WPAは、ハッカーがルーターと接続されたデバイス間でデータパケットをコピーまたは変更したかどうかを確認したり、メモしたりすることができます。

また、WPAはTemporal Key Integrity Protocol(TKIP)を導入しました。TKIPは、WEPの「ラッパー」であり、ある程度の暗号化を維持しながら古いデバイスを使用できます。 つまり、TKIPは古いWEPプログラミングを使用しますが、暗号化するためにコードの最初と最後で追加のコードでコードをラップします。 これはWEPセキュリティ問題の簡単な修正として導入されたものですが、もう少し安全なものが考え出され(AES)、その後廃止され、使用すべきではありません。

AESは暫定TKIP標準に取って代わり、可能な限り多くの暗号化を提供するように設計されました。 米国政府でも使用されています。 AESは128ビット、192ビット、または256ビットの暗号化キーを使用し、TKIPで使用されるプレーンテキスト暗号化キーを暗号化テキストに変換する点でTKIPよりもはるかに優れています。暗号化キーがありません。

理論的には、128ビットのAES暗号化でさえ現時点では破ることができません。今日のコンピューターが暗号化アルゴリズムを解明するには1, 000億年以上かかるでしょう。

それにもかかわらず、WEPはWEPと同様に弱点があることが証明されています。ただし、通常WPA自体はハッキングされず、ルーターとデバイス間の接続を容易にするために設計されたWPSと呼ばれるWPAで展開される補助システムです。

WPA2

WPA2は2006年に標準として実装され、AES暗号化をオプションではなく必須にしました。 また、AESをサポートしていない古いデバイスにのみ使用されていたTKIPを、AESほど安全ではないがTKIPよりも安全なCCMPに置き換えます。

WPA2に関連する脆弱性はそれほど多くありませんが、大きな脆弱性が1つあります。 幸いなことに、それはやや不明瞭であり、ハッカーが過去にWi-Fiネットワークにアクセスしてから、ネットワーク上の他のデバイスを攻撃する必要があります。 欠陥がいかにあいまいであるかにより、実際にビジネスと企業だけがそれを心配するべきであり、ホームネットワークにはあまり問題はありません。

将来的にはWPA2の代わりになる可能性がありますが、現在は必要ありません。

結論

AES暗号化でWPA2アルゴリズムを使用していない場合は、検討する必要があります。 ルーターの設定に移動して、スイッチをオンにできます。 WPA2を使用するためのルーターまたはワイヤレス接続のセットアップについてサポートが必要な場合は、以下のコメントセクションに質問を投稿するか、PCMechフォーラムで新しいスレッドを開始してください。

Wi-Fiセキュリティアルゴリズムの説明