アプリ版:「スタンプのみでお礼する」機能のリリースについて

先日無線LANを設定しました。

セキュリティの確認にはどのようなものを設定しておけばいいでしょうか?

とりあえずルーター側にはセキュリティを示す「鍵マーク」が出ています。
また、受信側を限定してマックアドレス設定をしています。

そのほか、セキュリティで何か確認しておいたほうがいいものはあるでしょうか?

よろしくお願いします。

A 回答 (2件)

Q/セキュリティの確認にはどのようなものを設定しておけばいいでしょうか?



A/ESSーIDがまず隠蔽(ESS-IDステルス機能の有効)されていること。
ESS-IDはWirelessLAN(無線LANのこと以下、W-LANとします)の親機のネットワークと子機のネットワークを識別する名前(識別子)のことを指します。

ESS-IDのステルスとは、IDが親機と子機の間で一致しない限り見えない状態に設定してあることを指します。こうすることで、そこに無線の電波があることが分かっても、そのネットワークの識別子が分からないため簡単には入ることができなくなります。

この設定は、W-LANの親機(ルータ側)の設定を確認してください。

次に、暗号化モードを確認します。
W-LANには3つの暗号化技術と、数種類の暗号強度(Bit数)があります。


昔から使われている暗号化がWEPと呼ばれるもので、64bit、128bit、152bit
のキーを設定できます。Bit数が大きいほど暗号化に使うパスワードとなるキーの長さが長くなり解読しにくくなりますが、暗号化は暗号化キーを単純に子機と親機とで照合する方式であるため、長時間同じキーで使っているとその気があるクラッカー(悪意のある熟達者)なら解読できます。互換性を重視する場合古い子機を使う場合はこれ以外設定できない場合がありますが、最新の無線機器ではこれを選ぶ理由がありません。

他にWPAと呼ばれる高度暗号化があります。
これには、TKIPとAESと呼ばれる方式があり、TKIPはRC4と呼ばれる方式が使われます。この方式ではWEPとは異なり暗号化のキーが周期的に変わるようになっており、短時間で解読しなければ、すぐにキーは無効になるという特性があります。これが、使える場合はWEPよりも信頼性が高くなります。キーの更新間隔を短くすればより解読されにくくなりますが、ネットワークのスループット(接続速度)は暗号化の処理によって多少遅くなります。


AESは、WPA2-PSKとも呼ばれる最新の暗号化技術を使っています。これは、暗号化に使うキーを周期的に変更するのですが、その際のキーの作成条件をより複雑にし、次に作成されるキーが決して短時間で解読できないようにしたものです。例え、1つのキーを読まれても、その先を解読できないようにすることができ、万が一1つの周期キーの1つが解読されても次の変更周期での解読はRC4を用いたTKIPより遙かに難しくなります。尚、現時点でこのAESを破ったという話はありません。これは、IEEE802.11iに準拠します。

上記のTKIPと同じく、キーの更新間隔をより短く設定することで解読されにくくなり、間隔を短くすればスループットが多少低下します。まあ、その前にたまたま入力したキーが一致することはあっても、ハードウェアで解読するのは現在のコンピュータ技術では難しいでしょう。出来る限りの対策をするならここまでの確認が必要で、キーの更新間隔も標準より短くしましょう。

いずれも、親機と子機で設定します。子機が暗号化に対応していなければ、対応している最も高い暗号化技術で妥協する必要があります。尚、WEPの場合は一定期間毎にキーを変更することを推奨します。

W-LANにおける対策は残りはマックアドレスです。既にそこは設定済みのようですから、ここまでの確認がされていれば、W-LANに関しては現時点で必要な項目の設定は行われているということになるでしょう。
    • good
    • 0
この回答へのお礼

とても参考になりました。よく理解できました。
ありがとうございました。

お礼日時:2007/02/16 06:09

隣の家からInternetを簡単に使われてしまったりします。

きちんとしたセキュリティをしましょう
http://jp.mcafee.com/root/wsc/default.asp
上のURLであなたの無線LAN環境の診断ができます。

参考URL:http://jp.mcafee.com/root/package.asp?pkgid=278
    • good
    • 0
この回答へのお礼

提示いただいたWEBで確認するとまだ設定に甘いところがあるようなので改善していきたいと思います。
ありがとうございました。

お礼日時:2007/02/16 06:10

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!