このページの本文へ

前へ 1 2 次へ

セキュリティの素朴な疑問を解く 第5回

Q&A形式でセキュリティの基礎を学ぼう

無線LANって本当に安全なの?

2009年06月17日 09時00分更新

文● 中山伸治/NECアクセステクニカ

  • この記事をはてなブックマークに追加
  • 本文印刷

Q. 無線LANって本当に安全なの?

A. セキュリティ機能を正しく使わなければ、さまざまな問題が起こります。

部屋の中心で大声で叫ぶ無線LAN

 無線LANは、ADSLモデムやブロードバンドルータ等の機器に直接LANケーブルで接続されていなくても、インターネットにアクセスできるという利便性がある。

 しかし、その利便性は正しいユーザーだけに提供されているわけではない。もし、無線LANアクセスポイント機能を持ったルータを、何のセキュリティもかけずに設置した場合、ほかのユーザーも自由に利用できてしまう。電波は目に見えないが、実際は部屋の中心で大声で叫んでいるのと同じ状況である。あたり障りのない世間話なら聞かれても問題はないと思うかもしれないが、

  • LANの内部が丸見え
  • ユーザーのアクセス先が丸わかり
  • ユーザーになりすまされる

といった状況でも平気でいられるだろうか。特に、3番目の「なりすまし」はもっともたちが悪い。たとえば、悪意のある第三者がユーザーのふりをして、ユーザーのアクセスポイントからインターネットを経由して不正行為をしたとする。すると、不正アクセスを受けたサーバ管理者は、ユーザーのIPアドレスから不正なアクセスをされたことを突き止めると、本来のユーザーに問い合わせてくることになるからだ。

まずは暗号化が先決

 では、どうすればよいのだろうか。まず第一に考えられるのは、通信を暗号化することだ。

 無線LANには、WEP(Wired Equivalent Privacy)という暗号化方式が用意されており、広く使われてきた。しかし、暗号化通信に毎回同じキーを使用するため、大きなファイルを転送し続けるようなケースにおいては、短時間に解読できてしまうことが報告されている(解読ツールも出回っている)。そこで暗号化のパスワード(WEPキー)を長くすればするほど解読が難しくなるという特徴を使って、64、128、152ビットとキーを長くして解読を困難にしようとしてきた。しかし、解読に多少時間がかかるようにはなったものの、根本的な解決方法とはならなかった。

 そこで2002年と2004年に相次いで登場したのがWPA(Wi-Fi ProtectedAccess)WPA2だ。どちらも基本的な仕組みは同じで、相手ごとに異なる暗号化キーを自動生成し、それらの暗号化キーを定期的に更新することで、WEPよりも高いセキュリティを実現している。暗号化のアルゴリズムも、従来のWEPで使用されていたRC4に加え、RC4よりも強力なAES(Advanced Encryption Standard)に対応している。

 現状、個人向けの無線ルータでセキュリティを高くするには、AESを選択することが一番なので、WPAでAESを指定するか、WPA2を選択することになる(画面1)。

画面1 Atermの暗号化設定画面

(次ページ、「暗号化するのは難しい?」に続く)


 

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事

アクセスランキング

  1. 1位

    TECH

    フォーティネットの「SSL-VPN廃止」 IPsec移行と脱VPN、それぞれの注意点を総ざらい

  2. 2位

    ソフトウェア・仮想化

    「SaaSの死」の影響は感じない ― グローバル以上に好調な日本市場、ServiceNow鈴木社長が語る

  3. 3位

    ネットワーク

    ネットワークとセキュリティの統合に強み 通信事業者系ZTNA/SASEサービス3選

  4. 4位

    TECH

    「蟻の一穴」となるリモートアクセスVPNの脆弱性 ZTNA/SASEはなぜ必要か?

  5. 5位

    デジタル

    海外駐在員の負担を軽減し、ワンチームへ kintoneは言語と文化の壁を越える「翻訳の魔法」

  6. 6位

    ビジネス

    医療費5兆円抑制につながる“国産ヘルスケア基盤”構築へ SMBC×富士通×ソフトバンクが業務連携

  7. 7位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  8. 8位

    サーバー・ストレージ

    「30%ではなく“30倍”の生産性向上へ」 AIエージェント時代に求められるIT基盤、マイケル・デル氏が語る

  9. 9位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  10. 10位

    ITトピック

    AIセキュリティで必要な6つの対策/20代の半数が「検索エンジンを使わない」/生成AIツールはエンジニアの「業務インフラ」へ、ほか

集計期間:
2026年05月19日~2026年05月25日
  • 角川アスキー総合研究所