WEPからWPA2、WPA3まで
無線暗号化規格を比較し、WPA3が優れている理由を学びます。
「WEPからWPA2、WPA3まで」はCoddyKit上の無料Cloud & IT Cert Prepレッスンです。 これはレッスン2/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCloud & IT Cert Prep学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cloud & IT Cert Prepコースには全4レッスンが含まれています。
Wi-Fiセキュリティの進化
無線通信の暗号化は、WEP、WPA、WPA2、WPA3という複数の規格を通じて改善されてきました。それぞれが、1つ前の規格の弱点を解消しています。この進化と古い規格が失敗した理由を知ることは、安全な設定を選び、Network+試験に備えるうえで不可欠です。このレッスンでは各規格を比較し、WPA3が現代の最適な選択肢であり、利用できる場合は使うべき理由を説明します。
WEP:破られた古い規格
WEP(Wired Equivalent Privacy)は最初のWi-Fi暗号化規格ですが、現在では完全に破られています。短く再利用される初期化ベクトルと、脆弱なRC4暗号を使用しているため、攻撃者は無料のツールで数分以内に鍵を破れます。現在、WEPを使ってはいけません。WEPを使い続けているネットワークを見つけたら、実質的に暗号化されていないものとして扱い、直ちにアップグレードしてください。
WPA:暫定的な対策
WPA(Wi-Fi Protected Access)は、新しいハードウェアを必要とせずにWEPの弱点を修正するための応急策でした。WEP形式の攻撃を防ぐために鍵を動的に変更するTKIP(Temporal Key Integrity Protocol)を導入しました。WPAは大きな改善でしたが、古いRC4暗号を基盤としており、TKIP自体にも後に脆弱性が見つかりました。WPAは、WPA2へ移行するまでの一時的な橋渡しとして、当初から位置付けられていました。
WPA2:長く使われた標準
WPA2(2004年)は、10年以上にわたって主流の規格となりました。最大の進歩は、脆弱なRC4に代わり、強力で最新の暗号であるCCMPとAES(Advanced Encryption Standard)を使用したことです。AESを使用するWPA2は、ほとんどの用途で十分に安全であり、現在も広く導入されています。Wi-Fiを設定する際、WPA3を利用できない場合はWPA2-AESが最低限許容できる選択肢です。
WPA2の弱点
WPA2は強力ですが、完全ではありません。パーソナルモードはオフラインの総当たり攻撃に対して脆弱です。攻撃者は接続時のハンドシェイクをキャプチャしてから、オフラインでパスワードを推測できるため、弱いパスワードは破られる可能性があります。また、KRACK攻撃(2017年)によって、ハンドシェイクの欠陥も明らかになりました。特に弱いパスワードのリスクが、次世代規格であるWPA3開発の動機となりました。
WPA3:現代の最適な規格
WPA3(2018年)は、現在最も優れた規格です。WPA2のハンドシェイクをSAE(Simultaneous Authentication of Equals)に置き換えており、オフラインでのパスワード推測に強くなっています。ハンドシェイクをキャプチャされても、従来のようにオフラインで総当たり攻撃を受けることはありません。WPA3は、前方秘匿性とより強力な暗号化も追加しています。利用できる場合は、最高レベルの無線保護を実現する推奨の選択肢です。
WPA3が優れている理由
WPA3の利点は具体的です。SAEは、WPA2パーソナルを脅かすオフライン辞書攻撃を阻止するため、比較的短いパスワードでもはるかに破られにくくなります。前方秘匿性により、今日の通信をキャプチャされても、攻撃者が後からパスワードを入手しただけでは復号できません。さらに、オープンネットワークでの保護も改善されています。これらの理由から、WPA3は明らかに最も安全な選択肢です。
移行モード
まだWPA3に対応していないデバイスもあるため、多くのルーターにはWPA2/WPA3移行モードが用意されています。これにより、新しいデバイスはWPA3を使用し、古いデバイスは同じネットワーク上でWPA2にフォールバックできます。移行を容易にできますが、ネットワーク全体の強度は、使用されている最も弱いモードに左右されます。すべてのデバイスが対応したら、純粋なWPA3を使用するのが最適です。
Recommended router security setting:
Best : WPA3-Personal (SAE)
Good : WPA2-AES (CCMP)
Mixed : WPA2/WPA3 transition
Never : WEP or WPA-TKIP適切な設定を選ぶ
実用上の原則は次のとおりです。すべてのデバイスが対応している場合はWPA3を使用し、そうでなければAESを使用するWPA2、またはWPA2/WPA3移行モードを使用します。WEPやTKIPを使用するWPAは、どちらも古く安全ではないため、決して使用しないでください。TKIPを許可する混在モードも避けてください。ネットワーク全体が最も弱い暗号に引き下げられるためです。この単純な選択基準に従えば、無線ネットワークを保護できます。
暗号方式:TKIPとAES
試験では、各規格とその暗号方式が組み合わせて問われることがよくあります。WEPは脆弱なRC4を使用します。WPAはTKIPを導入しました。これはWEPより改善されていますが、現在では安全ではないと見なされています。WPA2とWPA3は強力なAESを使用します(WPA2ではCCMP、WPA3ではCCMPおよびGCMP)。覚え方は簡単です。TKIPがあれば古く脆弱、AESがあれば最新で強力です。常にAESベースの暗号化を選択してください。
重要な理由
無線通信の暗号化は、ネットワークにおける最初の防御線です。WEPからWPA、WPA2、WPA3へという進化は、それぞれの弱点を修正してきた歴史です。WEPと初期のWPAは破られており、WPA2-AESは堅牢で、SAEを備えたWPA3が最も優れています。試験でも実際の運用でも、各規格が使用する暗号方式を理解し、デバイスが対応する中で最も強力なものを常に選択してください。
クイックチェック
暗号化に関する知識を確認しましょう。
まとめ
Wi-Fiの暗号化は、WEP、WPA、WPA2、WPA3へと進化してきました。WEP(RC4)は破られており、TKIPを使用するWPAは暫定策でしたが、現在ではこれも脆弱です。WPA2は強力なAES/CCMPを使用し、許容できる最低限の規格ですが、パーソナルモードではオフラインでパスワードを破られる可能性があります(KRACK)。WPA3は、オフラインでの推測に強いSAEと前方秘匿性を追加しており、最適な選択肢です。可能な場合はWPA3、それ以外はWPA2-AESを使用し、WEPやTKIPは決して使用しないでください。
よくある質問
「WEPからWPA2、WPA3まで」レッスンは無料ですか?
はい。「WEPからWPA2、WPA3まで」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cloud & IT Cert Prepコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cloud & IT Cert Prepコースには全4レッスンが含まれています。
「WEPからWPA2、WPA3まで」で何を学びますか?
無線暗号化規格を比較し、WPA3が優れている理由を学びます。 ブラウザで直接実行するハンズオンコードでCloud & IT Cert Prepを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Cloud & IT Cert Prepを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのCloud & IT Cert Prepは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン2/4です。
「WEPからWPA2、WPA3まで」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このCloud & IT Cert Prepレッスンでコードを書いて実行できますか?
はい。すべてのCloud & IT Cert Prepレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- オープンWi-Fiが危険な理由
- WEPからWPA2、WPA3まで
- 個人向け認証とエンタープライズ認証
- Wi-Fiルーターを堅牢化する