• 検索結果がありません。

無線ネットワーク セキュリティーについて

N/A
N/A
Protected

Academic year: 2021

シェア "無線ネットワーク セキュリティーについて"

Copied!
19
0
0

読み込み中.... (全文を見る)

全文

(1)

無線ネットワーク

セキュリティーについて

名城大学理工学部

渡邊研究室

070427728 加藤大智

Time:15 分

(2)

本資料について

 本資料は下記論文を基にして作成されたもので す.

 文書の内容の正確さは保障できないため,正確 な知識を求める方は原文を参照してください.

 O’REILY : 802.11セキュリティ

(3)

参考書籍

( O’REILY : 802.11セキュリティ)

 802.11

はセキュリティー面で多く の課題を抱えています。そのセ キュリティーの課題と基礎につい て解説した上でセキュリティーを 高める運用形態に関しての方法 を説明していきたいと思います。

無線

LAN

の仕組み、およびセ キュリティを高める運用形態に関 して一貫した知識を得ることがで きるでしょう。

(4)

無線規格

802.11 」とは何か?

 規格( 802.11 )

802.11(IEEE

により策定された、広く普及している無線

LAN

関連規格

)

Wi-Fi( Wireless Ethernet Compatibility Alliance

という業界団体で相互接続性が確 認されたもの)

Wireless-Fidelity(802.11製品で、相互接続性確認済みの意味)

 その他の規格( PCS ・ WAP ・ Bluetooth )

PCS

Personal Communication Systems

)携帯電話での通信のため の規格

[USA.canada]

WAP(Wireless Application Protocol)

小型通信無線器用の通信プロト コル

Blutooth(

デジタル機器用の近距離無線通信規格

)

(5)

802.11 ネットワーク 構成

 802.11 ネットワークは基本的にアクセスポイント とクライアントステーションから構成されている。

この二つをあわせて BSS という。

・ インフラストラクチャ

名前:太郎

名前:勇二

名前:ボンド

リクエスト

ハンドシェイク

BSS

名前:花子

SSID( Service Set IDentifier)

(6)

802.11 ネットワーク 構成 -2

 クライアントステーションとクライアントステーショ ンから構成されているものもある。この二つをあ わせて IBSS という。

 各 BSS 、 IBSS には固有の SSID( Service Set IDentifier) が割りられる。

IBSS[ アドホック ]

名前:花子 名前:勇二

名前:ボンド

名前:太郎

(7)

無線のメリット・デメリット

 メリット

 行動が自由になり生産性が向上

 構築が短時間でできる

 有線のネットワークに比べてインフラのコストが安く済む

 オフィスや住宅の美観が損なわれない

 デメリット

 セキュリティが有線ネットワークに比べ弱い

(8)

無線と有線セキュリティーの違い データを傍受するには

 有線ネットワークセキュリティー

 ケーブルに物理的に接続する

 ケーブルから発せられる微弱な

電磁波からデータを再現

 無線ネットワークセキュリティー

 離れた場所でも電波からデータを傍受できる

(9)

WEPWire Equivalent Privacy

WEP: 暗号化プロトコル

 データの機密性保持と認証の役割を果たす .

 認証

 問題点

WEP では LAN ユーザー全員に同じ鍵を持たせることになる ため、ユーザー数が増えるとそれだけ安全性も低くなります .

 ブルートフォース(総当り)攻撃によって暗号を見破ることが できる

ステーション

A

ステーション

B

擬似乱数列

乱数を暗号化 したデータ

復号

(10)

解読

・WEPではLANユーザー全員に同じ鍵を持たせることになるため、

ユーザー数が増えるとそれだけ安全性も低くなります

.

・ブルートフォース(総当り)攻撃によって暗号を見破ることができる

・傍受

・改ざん

・攻撃

ISPからペナルティ

・刑事訴訟

(11)

WEP が使われている理由

 トラフィックを傍受した後に、暗号を解 読するという仕事をしなければネット ワークにアクセスできない。

(多尐なりとも時間がかかる)

 不正アクセス禁止という警告になるた め、攻撃を行った人の言い逃れを防ぐ ことができる。

 キーローテーションといったセキュリテ

ィーを高めるテックニックも使えるよう

に様になってきた

(12)

AP のセキュリティー

 管理インタフェース

 telnet を使用した管理機能は OFF にする。

 AP のリモート管理が必要ない場合は、そのための機能 を全て OFF にする。

 特に必要なければ管理サーバーも OFF にする。

 ログの管理

 Swatch を使用してログの監視を自動化する。

(どのようなデータを危険とするかはユーザが設定する。)

(13)

Swatch とは

 syslog 等のログファイルのリアルタイム監視プ ログラム。

 ログ中に興味をひく文字列を見つけた場合、そ れを通知する。

 ユーザーへの通知手段は、電子メールを送る、

ベルを鳴らす、指定されたコマンドを実行するも のがある。

 不正なアクセスを監視し、トラブルを素早く察知

するのに役立つ。

(14)

Swatch の導入方法

 Swatch のインストール

 cd/usr/ports/security/swatch make

make install

 Swatch の設定

 ローカルマシンへの接続要求の証拠となるログエントリ が見つかるたびにコンソールに表示してベルを鳴らす。

 Watchfor /Deny TCP 192.168/ (/ 文字列 / " アクション “)

echo red

bell 3

(15)

Swatch コマンド(設定) -1

Watchfor [

文字列

]

監視している

log

ファイルに

watchfor

で指定した 文字列が現れた場合に、続いて指定されたアクシ ョンを行います。

Ignore [

文字列

]

 ignore

に続いて指定された文字列は無視されま

す。これは不要な情報をフィルタリングするために 使用されます。

(例

)ignore /sendmail/,/nntp/,/xntp/

(16)

Swatch コマンド(アクション) -2

bell [N]:

N

回ベルを鳴らします。

mail=[user](,subject=[title]):

 user

にメールを送ります。その際件名は

title

になります。

(例)

watchfor /warning/[email protected]:subject=[swatch] mail:warning

echo [modes]:

キーワードにマッチしたログの文字列をエコーバック(画面に 出力)します。

Modes: normal,black,red,underscore

(17)

Swatch コマンド(オプション) -3

指定したアクションに更に以下のオプションを指定可能です。

continue:

 通常設定ファイルでのマッチングは文頭から行われ、

一度でもマッチしたら照合はそこまでです。 continue を使用することによって照合を続けさせることができ ます。

throttle [hh:mm:ss] (hh: 時間 mm:ss:):

 メッセージの中には syslog に繰り返し表示されるもの もあります。この時アクションでメール送信するように

設定 (mail=) していた場合はメールを多数送信してし

まいます。これを防ぐために、 [hh:mm:ss] で指定した

時間が過ぎるまでは同じメッセージを無視するという

設定ができます。

(18)

Swatch コマンド(オプション例) -3

 Continue:

 watchfor /LOGIN/

echo red bell 3

continue

throttle [hh:mm:ss] (hh: 時間 mm:ss:):

 watchfor /file system full/

[email protected],subject=[swatch]

file system full throttle 09:00:00

(“file system full” にマッチした時、 9 時 00 分 00 秒迄

はメール送信を行いません。 )

(19)

END

ご清聴ありがとう

ございました

参照

関連したドキュメント

市場を拡大していくことを求めているはずであ るので、1だけではなく、2、3、4の戦略も

について最高裁として初めての判断を示した。事案の特殊性から射程範囲は狭い、と考えられる。三「運行」に関する学説・判例

災害に対する自宅での備えでは、4割弱の方が特に備えをしていないと回答していま

現実感のもてる問題場面からスタートし,問題 場面を自らの考えや表現を用いて表し,教師の

「課題を解決し,目標達成のために自分たちで考

に関して言 えば, は つのリー群の組 によって等質空間として表すこと はできないが, つのリー群の組 を用いればクリフォード・クラ イン形

実際, クラス C の多様体については, ここでは 詳細には述べないが, 代数 reduction をはじめ類似のいくつかの方法を 組み合わせてその構造を組織的に研究することができる

このため、都は2021年度に「都政とICTをつなぎ、課題解決を 図る人材」として新たに ICT職