802.11セキュリティプロトコル:WEP、WPA2、WPA3
WEPが破られた理由、WPA2 CCMPの仕組み、WPA3 SAEによる改善点を理解します。
「802.11セキュリティプロトコル:WEP、WPA2、WPA3」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。
Wi-Fiセキュリティの進化
無線セキュリティは、脆弱なWEPからWPA/WPA2を経て、現在のWPA3へと進化してきました。各世代を理解すると、なぜ脆弱性が存在し、後継規格がどのようにそれらへ対処したのかが分かります。
WEP:根本的に脆弱
WEP(Wired Equivalent Privacy)は、固定の40ビットキーと脆弱な24ビットIVを使用していました。約5000パケット後にはIVが繰り返されるため、統計分析によって数分でキーを復元できます。WEPは完全に破られているため、決して使用してはなりません。
# WEP crack (for authorized lab use only)
# Capture IVs with airodump-ng
airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
# Force IV generation via ARP replay
aireplay-ng -3 -b AA:BB:CC:DD:EE:FF wlan0mon
# Crack the key
aircrack-ng capture-01.capWPA/TKIP:暫定的な対策
TKIP(Temporal Key Integrity Protocol)を使用するWPAは、WEP対応ハードウェア向けのソフトウェアアップグレードでした。パケットごとのキーと、整合性を確保するMIC(Michael)を使用します。それでも現在は非推奨であり、TKIPは実用的な攻撃に対して脆弱です。
WPA2:CCMPとAES
WPA2はRC4+TKIPをAES-CCMPに置き換え、適切な認証付き暗号方式を採用しました。WPA2-PersonalはPre-Shared Key(PSK)を使用し、WPA2-EnterpriseはRADIUSサーバーを使う802.1X/EAPによってユーザーごとの認証を行います。
# WPA2 security properties:
# - AES-128 in CCMP mode
# - 128-bit session keys per association
# - 4-way handshake establishes PTK (Pairwise Transient Key)
# - PSK mode: shared password → PMK → PTK
# - Enterprise: EAP auth → per-user PMKWPA2の弱点
WPA2-Personalには、取得した4ウェイハンドシェイクに対するオフライン辞書攻撃、クライアントを必要としないPMKID攻撃、KRACK(キーの再インストール。修正済み)に対する脆弱性があります。最も弱い部分は事前共有キーです。
WPA3:SAEハンドシェイク
WPA3はPSKをSAE(Simultaneous Authentication of Equals)に置き換えました。SAEはDiffie-Hellmanを基盤とするハンドシェイクで、前方秘匿性とオフライン辞書攻撃への耐性を提供します。誰かにハンドシェイクを取得された場合でも有効です。
# WPA3-Personal (SAE) benefits:
# - Forward secrecy: past traffic safe if key leaked
# - Offline dictionary attack resistance
# - Equal peers: mutual authentication
# WPA3-Enterprise:
# - 192-bit security suite
# - Mandatory PMF (Protected Management Frames)管理フレーム保護 (PMF)
PMF(Protected Management Frames / 802.11w)は、deauthentication(認証解除)フレームとdisassociation(関連付け解除)フレームの偽装を防止します。WPA3では必須で、WPA2では任意です。PMFがないと、Evil Twin攻撃やdeauth DoS攻撃は簡単に実行されます。
WPA2とWPA3の比較まとめ表
実用的なセキュリティの観点から見た、両プロトコルの主な違いです。
# Protocol comparison:
# WEP: RC4, broken, never use
# WPA: TKIP, deprecated, avoid
# WPA2: AES-CCMP, secure if strong PSK + enterprise
# WPA3: SAE, forward secrecy, best current standard
# Transition mode: WPA2/WPA3 mixed for compatibilityAPのセキュリティモードを確認する
テスト前に、APが使用しているセキュリティプロトコルを特定します。Airodump-ngとWiresharkはいずれも、ビーコンフレーム内の暗号スイートを表示します。
# Airodump-ng shows encryption column:
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon
# ENCRYPTION column:
# OPN = open (no security)
# WEP = WEP
# WPA2 = WPA2 (check CIPHER for CCMP vs TKIP)
# WPA3 = WPA3 SAEエンタープライズWi-Fiのセキュリティ
証明書ベースのEAP-TLSを使用するWPA2/WPA3-Enterpriseが最も安全な構成です。ユーザーごとに固有の証明書を持つため、辞書攻撃の対象となる共有シークレットはありません。
不正APとDeauth攻撃
PMFがない場合、攻撃者は次のことを実行できます。偽装したdeauthフレームを送信してクライアントを切断し、再接続時にWPA2ハンドシェイクをキャプチャする、または正規のSSIDと同じ名前の不正APに誘導する、といった攻撃です。
クイックチェック
WPA2-PSKと比べて、WPA3 SAEが提供する重要なセキュリティ改善は何ですか?
まとめ:Wi-Fiセキュリティプロトコル
WEPは完全に破られており、WPA/TKIPは非推奨です。WPA2-AESは、強力なPSKとエンタープライズ認証を組み合わせれば安全です。WPA3-SAEは現在の最善の標準です。すべてのWPA2ネットワークでPMFを有効にしてください。企業環境では、EAP-TLSを使用するWPA2/WPA3-Enterpriseを優先してください。
よくある質問
「802.11セキュリティプロトコル:WEP、WPA2、WPA3」レッスンは無料ですか?
はい。「802.11セキュリティプロトコル:WEP、WPA2、WPA3」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。
「802.11セキュリティプロトコル:WEP、WPA2、WPA3」で何を学びますか?
WEPが破られた理由、WPA2 CCMPの仕組み、WPA3 SAEによる改善点を理解します。 ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Cyber Security Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。
「802.11セキュリティプロトコル:WEP、WPA2、WPA3」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このCyber Security Academyレッスンでコードを書いて実行できますか?
はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- 802.11セキュリティプロトコル:WEP、WPA2、WPA3
- WPA2ハンドシェイクのキャプチャと解析
- Evil Twinとキャプティブポータル攻撃
- エンタープライズWi-Fi:EAPとRADIUS