SSID
(Service
Set
Identifier)
/ESSID
|
アクセスポイント(無線親機)の識別子、
最大32文字
ANY:不特定接続可能
※通常はANY接続拒否、大小文字区別
BSSID:識別子としてMACアドレス使用
|
WEP
(Wired
Equivalent
Privacy)
(低) |
暗号方式:RC4をベース、秘密鍵暗号
(キー長)
64bit(40):5文字 |
128bit(104):13文字 |
152bit(128):16文字(※メーカー独自) |
※ダイナミックWEP:ユーザ毎に異なる
WEPキー(公衆無線LANサービス)
|
WPA
(Wi-Fi
Protect
Access) |
(暗号方式)
TKIP
(中) |
(Temporal Key Integrity Protocol)
(ティーキップ)
暗号方式:WEPと同様(RC4)
※通信速度低下(ソフト処理)
キー自動更新(1万パケット毎)
128bit(8〜63文字) |
AES
(高) |
(Advanced Encryption Standard)
次世代の米国政府標準暗号、
秘密鍵暗号、DES(56biy)の後継、
Triple-DESより高速(ハード処理)、
鍵サイズは128,192,256bit
暗号方式:AES
(8〜63文字)
キー自動更新(TKIP使用)
※WPAではオプション
「Rijndael(ラインダール)」が元
ベルギーの暗号開発者 |
※AES、TKIPどちらかを選択
13文字以上の設定が望ましい
WinXP SP1以上
PSK(事前共有鍵)は1度のみ設定
:端末認証に利用
(適応範囲)
WPA
-PSK
(Home) |
個人・SOHO向け
(WPA-SOHO)、
Pre-Shared key:128bit |
WPA
-EAP
(Enterprise)
|
企業向け、EAP
|
「WPA-PSK(TKIP)モード」
および 「WPA-PSK(AES)モード」
|
IEEE802.1x |
EAP:親子機相互認証(RADIUSなど)
(Extensible Authentication Protocol)
成りすまし防止(TLSなども使われる)
IKE:鍵交換方式 |
IEEE
802.11i |
無線LAN用のセキュリティ規格
IEEE 802.1xの認証技術の採用
※EAP+WPAとほぼ同等(策定中)
|
MAC
アドレス
フィルタ
リング |
登録MACアドレスのみ接続可能
※MACアドレスの偽装は可能 |
ESSID
ステルス
機能 |
ESSIDの隠蔽
※ビーコン信号(ESSIDの発信)停止
プローブリクエスト(ステーション呼掛け拒否)
(完全な隠蔽は不可能:Kismet、無線LANモニタ) |