0Pricing
Cyber Security Academy · レッスン

802.11セキュリティプロトコル:WEP、WPA2、WPA3

WEPが破られた理由、WPA2 CCMPの仕組み、WPA3 SAEによる改善点を理解します。

「802.11セキュリティプロトコル:WEP、WPA2、WPA3」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。

Wi-Fiセキュリティの進化

無線セキュリティは、脆弱なWEPからWPA/WPA2を経て、現在のWPA3へと進化してきました。各世代を理解すると、なぜ脆弱性が存在し、後継規格がどのようにそれらへ対処したのかが分かります。

WEP:根本的に脆弱

WEP(Wired Equivalent Privacy)は、固定の40ビットキーと脆弱な24ビットIVを使用していました。約5000パケット後にはIVが繰り返されるため、統計分析によって数分でキーを復元できます。WEPは完全に破られているため、決して使用してはなりません。

# WEP crack (for authorized lab use only)
# Capture IVs with airodump-ng
airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon

# Force IV generation via ARP replay
aireplay-ng -3 -b AA:BB:CC:DD:EE:FF wlan0mon

# Crack the key
aircrack-ng capture-01.cap

WPA/TKIP:暫定的な対策

TKIP(Temporal Key Integrity Protocol)を使用するWPAは、WEP対応ハードウェア向けのソフトウェアアップグレードでした。パケットごとのキーと、整合性を確保するMIC(Michael)を使用します。それでも現在は非推奨であり、TKIPは実用的な攻撃に対して脆弱です。

WPA2:CCMPとAES

WPA2はRC4+TKIPをAES-CCMPに置き換え、適切な認証付き暗号方式を採用しました。WPA2-PersonalはPre-Shared Key(PSK)を使用し、WPA2-EnterpriseはRADIUSサーバーを使う802.1X/EAPによってユーザーごとの認証を行います。

# WPA2 security properties:
# - AES-128 in CCMP mode
# - 128-bit session keys per association
# - 4-way handshake establishes PTK (Pairwise Transient Key)
# - PSK mode: shared password → PMK → PTK
# - Enterprise: EAP auth → per-user PMK

WPA2の弱点

WPA2-Personalには、取得した4ウェイハンドシェイクに対するオフライン辞書攻撃、クライアントを必要としないPMKID攻撃、KRACK(キーの再インストール。修正済み)に対する脆弱性があります。最も弱い部分は事前共有キーです。

WPA3:SAEハンドシェイク

WPA3はPSKをSAE(Simultaneous Authentication of Equals)に置き換えました。SAEはDiffie-Hellmanを基盤とするハンドシェイクで、前方秘匿性とオフライン辞書攻撃への耐性を提供します。誰かにハンドシェイクを取得された場合でも有効です。

# WPA3-Personal (SAE) benefits:
# - Forward secrecy: past traffic safe if key leaked
# - Offline dictionary attack resistance
# - Equal peers: mutual authentication

# WPA3-Enterprise:
# - 192-bit security suite
# - Mandatory PMF (Protected Management Frames)

管理フレーム保護 (PMF)

PMF(Protected Management Frames / 802.11w)は、deauthentication(認証解除)フレームとdisassociation(関連付け解除)フレームの偽装を防止します。WPA3では必須で、WPA2では任意です。PMFがないと、Evil Twin攻撃やdeauth DoS攻撃は簡単に実行されます。

WPA2とWPA3の比較まとめ表

実用的なセキュリティの観点から見た、両プロトコルの主な違いです。

# Protocol comparison:
# WEP:  RC4, broken, never use
# WPA:  TKIP, deprecated, avoid
# WPA2: AES-CCMP, secure if strong PSK + enterprise
# WPA3: SAE, forward secrecy, best current standard

# Transition mode: WPA2/WPA3 mixed for compatibility

APのセキュリティモードを確認する

テスト前に、APが使用しているセキュリティプロトコルを特定します。Airodump-ngとWiresharkはいずれも、ビーコンフレーム内の暗号スイートを表示します。

# Airodump-ng shows encryption column:
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon

# ENCRYPTION column:
# OPN = open (no security)
# WEP = WEP
# WPA2 = WPA2 (check CIPHER for CCMP vs TKIP)
# WPA3 = WPA3 SAE

エンタープライズWi-Fiのセキュリティ

証明書ベースのEAP-TLSを使用するWPA2/WPA3-Enterpriseが最も安全な構成です。ユーザーごとに固有の証明書を持つため、辞書攻撃の対象となる共有シークレットはありません。

不正APとDeauth攻撃

PMFがない場合、攻撃者は次のことを実行できます。偽装したdeauthフレームを送信してクライアントを切断し、再接続時にWPA2ハンドシェイクをキャプチャする、または正規のSSIDと同じ名前の不正APに誘導する、といった攻撃です。

クイックチェック

WPA2-PSKと比べて、WPA3 SAEが提供する重要なセキュリティ改善は何ですか?

まとめ:Wi-Fiセキュリティプロトコル

WEPは完全に破られており、WPA/TKIPは非推奨です。WPA2-AESは、強力なPSKとエンタープライズ認証を組み合わせれば安全です。WPA3-SAEは現在の最善の標準です。すべてのWPA2ネットワークでPMFを有効にしてください。企業環境では、EAP-TLSを使用するWPA2/WPA3-Enterpriseを優先してください。

よくある質問

「802.11セキュリティプロトコル:WEP、WPA2、WPA3」レッスンは無料ですか?

はい。「802.11セキュリティプロトコル:WEP、WPA2、WPA3」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。

「802.11セキュリティプロトコル:WEP、WPA2、WPA3」で何を学びますか?

WEPが破られた理由、WPA2 CCMPの仕組み、WPA3 SAEによる改善点を理解します。 ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Cyber Security Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。

「802.11セキュリティプロトコル:WEP、WPA2、WPA3」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このCyber Security Academyレッスンでコードを書いて実行できますか?

はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. 802.11セキュリティプロトコル:WEP、WPA2、WPA3
  2. WPA2ハンドシェイクのキャプチャと解析
  3. Evil Twinとキャプティブポータル攻撃
  4. エンタープライズWi-Fi:EAPとRADIUS
← Cyber Security Academyに戻る