• ベストアンサー

無線LANのセキュリティ(WPA)について

無線ルーターを購入し、自動設定機能を使い無事設定ができましたが、 設定画面を見たら、無線の暗号キーが初期設定の番号(親機に書かれている番号)のままになっています。 暗号はWPA、WPA2です。 WPA(WPA2)は定期的に暗号キーを変える技術だと聞きましたが、 この暗号キーは、時間が経つと変わるのでしょうか? 例えば、後日、別のパソコンで無線接続したいときは、 入力する暗号キーは別のものになっているのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • parts
  • ベストアンサー率62% (6364/10149)
回答No.1

素朴な疑問ですね。ただ、暗号が変更されることと、実際の認証キーである暗号鍵が変更されることは同義ではありませんよ。 Q/WPA(WPA2)は定期的に暗号キーを変える技術だと聞きましたが、この暗号キーは、時間が経つと変わるのでしょうか? A/アクセスポイントのキーが変わるのかという意味で言うと変わりません。 まず、設定画面に入力する暗号鍵(WEPキーやPSK)、これはユーザーが意図的に変更しない限りは変更されません。WPA-PSK(AES)やWPA-TKIP(WEP)のキーの変更とは、入力された鍵が変わるという意味ではなく、暗号鍵を元に生成される暗号化アルゴリズムに不規則な変化を与え、解読を難しくする手法に用いられるいわゆる合い言葉です。 簡単に言えば、鍵は同じものを使うが、扉が沢山あり鍵に合う扉の場所が常に変わっていると思えば分かりやすいでしょう。暗号化のステップ(扉の位置)は鍵情報が一致しているクライアントに、伝えられていますから、迷うことはありません。 もっと分かりやすい方法で言えば、鍵の部分を数字として常に足して100ですという情報を無線同士で決めておきます。暗号化ではその鍵を元にアクセスポイントが45という暗号化を行った場合、それを足したきに100になる55というコードで解読します。アクセスポイントが10で暗号化したら、90で復号すればデータは解読できます。これを一定時間で繰り返すことで解読がし難い安全な無線伝送ができるのです。 AESという暗号化を用いるWPA-PSK方式やWPA2では、より複雑でランダムな(数学的計算で導き出しにくい)暗号化技術を使っていますから、これほど単純なものではありませんけどね。 まあ、こういった形でしょうか?よって、見た目にアクセスポイント側の暗号鍵に変化はありません。 ちなみに、鍵は変わらないためアクセスポイントに不正に侵入されたり紙などに書いた鍵を盗まれ不正に使われると暗号化されたネットワークに侵入することができます。そのため、出入りの激しい場所やセキュリティを重視する用途では、必ず暗号化キーはデフォルトのものではなく、自分で決めたユニークなキーを利用するようにしてください。 また、決まったPC以外は絶対に接続しない場合は、MACアドレス(物理アドレス)フィルタリングを使い他のネットワークデバイスからの無線または有線接続を遮蔽することをお奨めします。

shimauma55
質問者

お礼

ありがとうございました! 非常によくわかりました。 設定画面に入力する暗号キーと定期的に変化させる暗号は別のものなんですね。 すっきりしました。

関連するQ&A

  • -無線LAN- セキュリティ(WPA)について

    こんにちは。 私は今まで、MACアドレスが設定できない無線LANを使っていました。 FON 2100E http://www.fon.com/jp/ しかし友人等が家に来るとき、いつでもネットに接続されるのは不便だと思い実家の倉庫にあるMACアドレスが設定できる無線LANを持ってきました。 ですが実家から持ってきた無線LANがちょっと古いのです。 MACアドレスは設定できるのですが… 暗号方式が 64bit WEP(40bit) 128bit WEP(104bit) 152bit WEP(128bit) WPA-PSK(TKIP) WPA-PSK(AES) までしかありません。 WPA2がサポートされていないのです。 -----ここで質問があります。----- WPA-PSK(AES)は現在の所、解読ができるのでしょうか?? 私もWEPやWPA-PSK(TKIP)は暗号キーを解析したことはあるのですが、AESはありません。 AESが解読されるのであれば、使うのを考えたいですね。。。 ----------------------------- ※セキュリティが怖いならなら新しいの買え。などの回答はご遠慮ください。。   (そんなことはすでにわかっていますので・・・・・・・・・・)

  • 無線LANのWPAキーが知りたいです

    3DSでwi-fiがやりたくて 無線LANのWPAキーが知りたいのですが… 機種?はmotorola sb6120(ワープスター?)で電気屋さんに設定してもらいました。 ↓過去の質問など調べましたがさっぱり分からずでした; ・ラベルシールに初期設定のキーが書いてある→どれがWAPキーなのか不明;(一応画像載せてみます) ・解析ソフトは使ってみましたが駄目でした ・ルーターにログイン→説明書が無い ・説明書→ネットで探しましたが英語のものしか出てきませんでした ・Atermサテライトマネージャで 暗号化キーというところがありAESというのになっているのですが そこのキーを勝手に書きかえる (これをしてネットが繋がらなくなったという人の記事を見たので、まだ試してません;) どうすればWAPキーが分かりますか…? (または変更できますか?) 電気屋さんに聞くしかないでしょうか…。 初心者なので変なこと書いてるかもしれません;すみません。 詳しい方よろしくお願いします。

  • 無線lan セキュリティ

    無線lanを、Any拒否に設定しました。自分のパソコンのクライアント・マネージャーからはルーターが見えていますけど、よそからは見えなくなっているんですか? あと、AES WPA-PSK(事前共有キー):の暗号化は、何桁位で設定するべきですか?設定欄の下にKey更新間隔:60分と書いてあるのですが、勝手に変わってしまうのでしょうか...

  • 無線LANの暗号化について

    無線LANルーター親機と子機を、WPS等を使ってつなぐ場合についての質問です。 デフォルトでは工場出荷時に設定されている暗号化キーがそのまま使われると思います。しかしそれですと、暗号化キーが親機の本体側面に書かれてあるような製品では、第三者にデフォルトの暗号化キーを見られてしまうおそれがあるので、自分で暗号化キーを変更したいと思っています。 しかしWPS等の利点は、手動で各機器に暗号化キーを設定しなくても、ボタンを押すことで自動的に設定が済む点にあると思います。 そこで質問なのですが、自分で親機の暗号化キーをデフォルトから変えてしまった場合、WPS等を使ってボタンで自動設定をする場合、ちゃんと自分で設定した暗号化キーが子機に設定されるのでしょうか。それともWPS等を使う場合は、あくまでも工場出荷時の暗号化キーが自動で使われてしまうのでしょうか。 素朴な質問で申し訳ありませんがよろしくお願いします。

  • 無線LAN の設定について(暗号化方式)

    ノートパソコンからデスクトップに買い替え、友人の無線LAN子機を譲り受け無線LAN接続の設定をしました。 子機はバッファローのものでホームページからドライバーをインストールしています 設定の際、クライアントマネージャーからSSIDを検索し、暗号化方式の選択と暗号化キーの入力項目がありました。 SSIDと暗号化キーは、回線契約の際、NTTよりレンタルしているルーター親機(無線対応)に記載がありましたが、 暗号化方式の説明がある項目が説明書などを探しても見当たりません 接続の為に様々なパターンの暗号化方式で、暗号化キー入力を試し、なんとか接続しましたが、この暗号化方式というのは、どのようにすれば知ることができるのでしょうか? 選択項目は以下の方式で、私は5の暗号化方式で接続に成功しました 0 暗号化なし 1 WEP文字列5文字 2 WEP16進数10桁 3 WEP文字列13文字 4 WEP16進数26桁 5 WPA-PSK TKIP 8-63文字 6 WPA-PSK AES 8-63文字 7 WPA2-PSK TKIP 8-63文字 8 WPA2-PSK AES 8-63文字 又、今回の接続にあたって、ルーター親機を見ていると何に使うのかわからない番号などがあります ・認証番号と書かれた下に D11-×××××× L11-×××× という文字列(×は数字を伏せたものです) ・PINコード(初期値)と書かれた下に8桁の数字 これらは何に使うのでしょうか?控えておく必要などありますか? あと、これは以前のノートパソコンでの無線LAN設定の時なのですが ホームゲートウェイ・ルーターのパスワードというものを自分で設定して控えていました これから先このパスワードはどのような時に使うのでしょうか? 今回のデスクトップパソコンでの無線設定では必要ありませんでした 最後にクライアントマネージャーより現在のSSIDを検索してみると。使用する部屋によって ルーター親機に記載のないSSID名が4つくらい表示されることがあります (ルータに記載のあるSSIDは2つ) その中には、うちのSSIDの末尾の数字だけが異なるそっくりな名称のものも含まれます これらは一体なんでしょうか? 質問が多くなってしまい申し訳ありません。回答いただけるとうれしいです 1 自分の暗号化キーの暗号化方式を知る方法 2 認証番号とは何に使うのか 3 PINコードとは何に使うのか 4 自分で設定したホームゲートウェイ・ルーターのパスワードはどのような時に使うのか 5 見覚えのないSSIDが検索結果に表示される事について どうぞご教示よろしくお願いします

  • 無線LANでのセキュリティについて

    プラネックスコミュニケーションズの無線LANルーターを 使用して、WindowsVistaにワイヤレス接続をするため、 暗号化の設定をしたいのですが、 プラネックスコミュニケーションズ(機種名:WZK-W04N) での暗号化の種類は、「WEP」・「WPAプレシェアードキー」 「WPA RADIUS」の3つで、WindowsVISTAの設定(ネットワ ーク共有センター内の設定)には、「WPA-2 パーソナル」 ・「WPA パーソナル」・「WPA-2エンタープライズ」・ 「WPA エンタープライズ」・「802.1x」 という種類があります。 暗号化の名前が違うので、どの項目同士を設定すればいいのか、 わかりません。根本的に言っていることが、見当違いなことな のかもしれませんが、よろしくご指導ください。

  • 無線LANのAESについて

    初めて無線LANにしたのですがセキュリティーが分からないので教えてください。OSはビスタでルーターはAtermWR6650Sです。ルーターでAES暗号化というのを選ぶと自動的にWPA暗号キーと更新時間が出てくれました。これをそのまま使ってもいいのでしょうか?それとパソコン側の設定は何か必要ですか?接続されているIDのプロパティーをみてみるとこれも自動的にAESとなっているみたいです。インターネットには一応つながります。

  • 無線LAN セキュリティ上げたとき接続できない(><)

     無線LANのセキュリティに関する質問です。現在のセキュリティの設定は、暗号化(WPA)とSSIDです。 Macフィルタリングは設定していないのですが、セキュリティ上設定したほうがよいのですぐに設定しようと思っています。 あとステルス設定(ANY接続)をつけてSSIDを隠蔽したいのですけれども、設定した後接続することができません。 説明ではワイヤレスネットワークのプロパティで ・SSID ・ネットワーク認証(自分の設定:WPA-PSK) ・データの暗号化(自分の設定:TKIP) ・ネットワークキー を入力してOKを押すと自動的に接続されると書いてあります。 ただやっても接続できません… ネットワークキーというのはルータ側で設定した事前共有キー(暗号化キー)でいいのでしょうか? 何かほかに設定しなければいけないところはありますか?ちなみにANY接続を許可した場合は問題なくつなげます。 ■環境■ WindowsXP NEC LL750/FD ルータ RT200KI プロバイダ OCNフレッツwith光 無線LANカード SC-32KI です。長々とすいません。少しでも分かる方は教えてください。

  • PS3の無線LAN接続ができません

    PS3の160GB(CECH-2500A)の無線接続設定ができません。 auひかりマンションタイプで、モデムはNECのAterm BL172HV、これに無線ルータ コレガCG-WLBARAGLを接続して、現在パソコンは無線で使用できています。 コレガの説明書に書いてある親機のESSID初期値と、PS3でアクセスポイントを検索したときに画面に表示されるSSIDが違うのですがなぜでしょうか?(電波強度は100%) (SSIDはAterm BL172HVのSSIDなのでしょうか?) 次の画面の「ワイヤレスLANセキュリティ設定」では「WEP」と「WPA-PSK/WPA2-PSK」とどちらを選んだらよいのでしょうか? 「WEP」を選んで、「WEPキー」にAterm BL172HVの本体横のラベルに書いてあった暗号化キーを入力すると、「IPアドレスの取得がタイムアウトになりました」となってしまいます。 「WPA-PSK/WPA2-PSK」を選んで「WPAキー」に上記と同じ暗号化キーを入力すると、「キー情報の交換処理がタイムアウトになりました。WPAキーが間違っている可能性があります」となります。 初歩的なことがわからないので、何がいけないのか全くわかりません。 すみませんがよろしくお願いいたします。

  • WPA2とWPAの違いについて

    無線LANの通信の暗号化方式にWPA2とWPAの違いが曖昧でよくわかりません。 ・WPA-AES(NECなどのルータに搭載されている方式) ・WPA2-AES(バッファロー、コレガなどのルータに搭載されている方式) 呼び方が違うだけなのか、なにか明確な違いがあるのか http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q108734800 >WPA2で暗号化したものをさらにAESで暗号化する 上のリンク先の記述の一部ですがWPA2がAESを使用して暗号化しているので、恐らくですが正しくない気がしてます。 WPAよりWPA2の方が暗号のキーが長いとの記述もありましたが、この回答が正しいとも思えなかったので。 結局、IEEE 802.11i規格の標準に沿っているかいないかが違いなのでしょうか? それだと、最近よく見かける「WPAよりWPA2の方がセキュリティが強力」という言葉も正確には正しくないと思います。 実際はどうなのでしょうか? ご回答宜しくお願い致します。