ネットワーク用語集 |
WEP
Wired Equivalent Privacy
無線LANの機密性を確保するための暗号化技術でIEEEによって標準化されている。フレームごとに生成される24ビットのIV(初期ベクトル)と40ビットもしくは104ビットの固定鍵をRC4関数に代入して作成されるキーストリームと平文とを排他的論理和演算することによりWEP暗号化データを作成する。しばしば、IVと固定鍵のサイズをあわせて64/128ビットWEPと呼ばれる。レイヤー2で暗号化を行うWEPであるが、平文ヘッダーの先頭部分が予測可能なことを利用したFMSアタックや重複したIVを利用した解読、総当たり攻撃等、脆弱なセキュリティも指摘されている。このため、WEPの欠点をなくしたTKIP(Temporal Key Integrity Protocol)が採用されはじめており、Wi-FiアライアンスのWPA(Wireless Protected Access)標準などで利用されている。今後はRijndael暗号を利用したAESなどが無線LANの暗号化としてIEEE802.11iなどで考慮されている。
関連用語:
IT用語辞典バイナリ |
WEP
読み方:ウェップ
WEPとは、無線LANで安全な通信を行うための暗号化技術のことである。
WEPにおいて、通信を盗聴から守るために使用している暗号化技術は、RC4と呼ばれるストリーム暗号化手法である。WEPでは、64ビット、または、128ビットの暗号化キーが使われる。暗号化キーは、64ビットよりも128ビットの方が暗号強度が高く、通信の秘匿性が高いとされている。
しかし、比較的容易に解読されてしまうことが分かってきたため、その脆弱性の対策として、新たな暗号化技術であるWPA(Wi-Fi Protected Access)が2002年10月に登場した。
ウィキペディア |
Wired Equivalent Privacy
出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2010/10/27 07:54 UTC 版)
(WEP から転送)
Wired Equivalent Privacy(直訳すると有線同等機密、通称WEP)はIEEE 802.11無線ネットワークのセキュリティのためのアルゴリズムだったが、容易に解読されたため廃れた。無線ネットワークは電波を使ってメッセージを放送するようなもので、有線ネットワークに比べて盗聴が容易である。1997年に登場したとき[1]、WEPは従来からある有線LAN並みの機密性を提供するものと期待されていた。
2001年以降、暗号解読者らによって深刻な弱点がいくつか明らかとなり、最終的には普通に手に入るソフトウェアを使って数分でWEPコネクションを解読可能となっている[2]。数カ月以内にIEEEは新たなタスクフォース802.11iを立ち上げ、この問題の対策を検討し始めた。2003年には802.11iによってまとめられつつあった改正案のサブセットである Wi-Fi Protected Access (WPA) でWEPを置き換えることを Wi-Fi Alliance が発表した。2004年には802.11iのまとめた規格 (WPA2) が承認され、IEEEは正式に WEP-40 と WEP-104 が「本来のセキュリティ目標を達成できなかったため、置換される」ことを宣言した[3]。脆弱性が明らかになっているにも関わらず、WEPはその後も広く使われていた[4]。WEPはルーターのコンフィギュレーションツールを使ってセキュリティ手段をユーザーが設定可能だったが、それは偶然繋がってしまうことは防げたものの、悪意を持って意図的に盗聴しようという試みに対しては無防備だった[5]。
なお、WEPを Wireless Encryption Protocol の略としている例が散見されるが間違いである。
- ^ (1997) IEEE Std 802.11-1997 Information Technology- telecommunications And Information exchange Between Systems-Local And Metropolitan Area Networks-specific Requirements-part 11: Wireless Lan Medium Access Control (MAC) And Physical Layer (PHY) Specifications.
- ^ a b Nikita Borisov, Ian Goldberg, David Wagner. “Intercepting Mobile Communications: The Insecurity of 802.11”. 2006年9月12日閲覧。
- ^ “What is a WEP key?”. lirent.net. 2008年3月11日閲覧。
- ^ RSA Security (2007年6月14日). “Wireless Adoption Leaps Ahead, Advanced Encryption Gains Ground in the Post-WEP Era”. Press release
- ^ Andrea Bittau, Mark Handley, Joshua Lackey. “The Final Nail in WEP's Coffin”. 2008年3月16日閲覧。
- ^ (1999) IEEE 802.11-1999: Wireless LAN Medium Access Control (MAC) and Physical Layer (PHY) Specifications.
- ^ a b “WPA Part 2: Weak IV's”. informit.com. 2008年3月16日閲覧。
- ^ “An Inductive Chosen Plaintext Attack against WEP/WEP2”. cs.umd.edu. 2008年3月16日閲覧。
- ^ (2004) IEEE 802.11i-2004: Medium Access Control (MAC) Security Enhancements.
- ^ Fluhrer, Mantin and Shamir. “Weaknesses_in_the_Key_Scheduling_Algorithm_of_RC4”. 2008年3月16日閲覧。
- ^ The Feds can own your WLAN too
- ^ Breaking 104 bit WEP in less than 60 seconds by Erik Tews, Ralf-Philipp Weinmann, and Andrei Pychkine
- ^ “T.J. Maxx data theft likely due to wireless 'wardriving'”. Network Systems DesignLine. 2010年7月23日閲覧。
- ^ “802.11b Update: Stepping Up Your WLAN Security”. networkmagazineindia.com. 2008年3月16日閲覧。
- ^ “WIRELESS NETWORK SECURITY”. Proxim Wireless. 2008年3月16日閲覧。
- ^ “802.11mb Issues List v12” (excel) (20-Jan-2009). 2010年7月23日閲覧。 “The use of TKIP is deprecated. The TKIP algorithm is unsuitable for the purposes of this standard”
- ^ “WEP2, Credibility Zero”. starkrealities.com. 2008年3月16日閲覧。
- ^ “Agere Systems is First to Solve Wireless LAN Wired Equivalent Privacy Security Issue; New Software Prevents Creation of Weak WEP Keys”. Business Wire. 2008年3月16日閲覧。
- 1 Wired Equivalent Privacyとは
- 2 Wired Equivalent Privacyの概要
- 3 対策
WEPに関係した商品
- パッチが Goo カモフラの WEP Buzz Rickson's バズリクソンズ WEP CAMOUFLAGE VERSION VQ-1 『 WORLD WATCHERS 』QS GATE(キューズゲート)
- 財布 サイフ 長財布 三つ折り 送料無料【送料無料】ETTINGER エッティンガー 二つ折り財布 Brogue Collection 141JR Billfold eith 3 c/c and coin purse Black ブラック×ロンドンイエロー 【WEP】 【smtb-k】【w3】インポートブランド@サバティーニ
- パンプス ラバーシューズ サンダル ヴィヴィアン【送料無料】VivienneWestwood×melissa ヴィヴィアンウエストウッド×メリッサ ラバーシューズ 30723 01003 Black ブラック ULTRAGIRL VII ウルトラガール Anglomania アングロマニア バレエシューズ 【WEP】 【smtb-k】【w3】インポートブランド@サバティーニ