忍者ブログ

情報セキュリティスペシャリスト合格者の復習日記

情報セキュリティスペシャリスト試験に合格した管理人が、復習のための日記を綴ります

   

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

 

 

無線LAN

(特 徴)
ESS-ID、MAC アドレスフィルタリングでは、平分でデータが送信されるため、盗聴されると、「なりすまし」
によってネットワーク内に侵入される恐れが大きい。


【WEP (Wired Equivalent Privacy)】
①  無線ノードとアクセスポイントにWEP キー(40bit あるいは104 ビット)を事前に設定する
②  CHAP 認証により、お互いが同じキーを所有していることを確認する
③  通信を行うときは、24bit のIV(Initialization Vector)をランダムに生成する
④  WEP キーとIV を合成し、疑似乱数発生器により疑似乱数を発生させる
⑤  疑似乱数をキーストリームとして送信データとのRC4 により、排他的論理和をとって暗号化する
⑥  送信データに対して、CRC-32 によって剰余を計算して、ICV(Integrity Check Value)とする
⑦  IV と暗号化データ、ICV をアクセスポイントに送信する


チェック!
弱点として、

・ 暗号鍵長が短い
・ IV が短い(224 の送信フレームで同一のものが現れる、IV は平文のまま転送)
・ 鍵が通信中に変化しないため、一度解読されると盗聴される
・メッセージの完全性が保障できない
・鍵がアクセスポイントごとに固定のため、鍵さえ知っていればアクセス可能
・偽装したアクセスポイントに接続していてもクライアント側で認識できない

が挙げられる



【WPA (Wi-Fi Protected Access)】

1. Home Mode の場合
①  無線ノードとアクセスポイントで共通のパスフレーズ(8 ~ 63bit)を事前に設定する
②  パスフレーズからPSK(128bit)を生成(WPA で定められたアルゴリズムにより、自動的に生成される)し、
お互いを認証する(同じアクセスポイントと同じPSK ならば認証される)
③  PSK と端末のMAC アドレスをハッシュ化する(フェーズ1)
④  フェーズ1の結果とシーケンスカウンタ(48bit)をハッシュ化する(フェーズ2)
⑤  フェーズ2の結果と送信データをRC4 により、排他的論理和をとり暗号化する
⑥  送信データをハッシュ化して、MIC(Message Integrity Check)を算出する
⑦ I V(シーケンスカウンタ)、暗号データ、MIC をアクセスポイントに送信する


2. Enterprise Mode の場合
①  IEEE802.1X にて相互に認証を行う (RADIUS サーバが必要となる)
②  アクセスポイント経由で鍵の交付を受ける
③  交付を受けた鍵(テンポラルキー)と端末のMAC アドレスをハッシュ化する(フェーズ1)
④  フェーズ1の結果とシーケンスカウンタ(48bit)をハッシュ化する(フェーズ2)
⑤  フェーズ2の結果と送信データをRC4 により、排他的論理和をとり暗号化する
⑥  送信データをハッシュ化して、MIC(Message Integrity Check)を算出する
⑦  IV(シーケンスカウンタ)、暗号データ、MIC をアクセスポイントに送信する


※ ビット・フリッピング
暗号化されたデータを書き換え、復号化された時点でわざとエラーとし、エラーメッセージを盗聴する
ことで、暗号鍵を推測する方法

(対 策)
アクセスポイントでデータを復号し、MIC をチェックして改ざんを検出した場合は、データを破棄する。



※ リプレイ攻撃
暗号化されたデータを盗聴し、データをそのまま送信する。認証OK のメッセージを盗聴することで、
暗号鍵を推測する方法

(対 策)
シーケンス番号を付加しているため、同じ番号が重複している、過去に使われた番号がある場合など、
整合性のとれないパケットは破棄する。



チェック!
シーケンスカウンタは通信のたびに値が1 ずつ加算され、MAC アドレスも端末固有のため、IV がわかっても解
読が難しい

暗号化に利用する鍵は一定時間、あるいは一定パケット数(10,000 パケット)で更新される



【IEEE802.11i】
WPA の暗号化にAES、完全性確認のためにCCMP(Counter mode with CBC-MAC Protocol)を適用している。

CBC-MAC
①  ヘッダを含むパケット全体を特定の長さのブロック(16 バイト)に区切り、最初のブロックをAES で暗号
化する(鍵は暗号化鍵と同じものを使用)
②  ①の結果と次のブロックとの排他的論理和を求めて算出された値をAES で暗号化する
③  ②の処理を繰り返し、最後に算出された値の上位8 バイトがMIC となり、下位8 バイトは破棄する
④  送信データとMIC をAES で暗号化して送信される

※ リプレイ攻撃されても、パケット番号までを検証対象としているため、パケット番号の整合性がとれず
に破棄される

 

 

PR

TRACKBACK

Trackback URL:

常に最新情報を収集

 
 
日経ネットワークはIPAの試験を受ける人にとっては必須です。ネットワークを中心として、セキュリティ関連の最新動向を知ることができるので、必ず購読してください。立ち読みではだめですよ!
 

 

リアルマネーを賭けて!

 

もう遊びの麻雀はやりたくない・・・

 

もしあなたがただの遊びに、満足しなくなってきているのなら、 ガチでリアルマネーを賭けて出来るオンライン麻雀をお教えします。

 
 
あなたが今まで麻雀ゲームに物足りないと思っていたものが DORA麻雀にはあるのです。
 
 
>>手に汗握るような本当の勝負がしたい方はこちら!
        

ネットでお小遣い

 
ブログに記事を掲載するだけでお小遣いゲット!
月5~6,000円は稼げます
 
試供品や覆面調査員、通販モニターでお小遣いゲット!
上手に利用すればかなり得できます
 
毎日チェックでポイントが貯まってでお小遣いゲット!
月2万人がお小遣いをゲットしています。
 
>> 詳細はこちらから
 

 

忍者AdMax
 

 

スポーツ結果を予想する!

 

スポーツベットとは、メジャーリーグや欧州サッカー、プロ野球から最近ではEスポーツまで、スポーツの試合結果を予想してお金をかけるゲームのこと。

 

どうやって始めたらいいかわからない、実際にやることに不安を感じているという方に優しい、充実の完全日本語サポートとスマホ対応サイトをご紹介しています!

 

 

>> 詳細はこちらから

 

新着おすすめ情報

第1位
挿入時間30秒から2分程度だったスパーキー佐藤が開発した、今までにない早漏対策法とは?

 

>> 現役AV男優スパーキー佐藤が教える超早漏対策【早漏革命】

 

 

第2位

"ゲームのように楽しんで稼ぐ方法"にこだわり作られた本格スキャルピング教材です。

 

>> 【支持されて7周年】FX初心者でも空いた時間にぱぱっと稼ぐ、最速のスキャルマジック- 恋スキャFXビクトリーDX完全版

 

 

第3位

 

>> 【特別版】美女を落とすための会話術~マインドコントロールの一歩手前まで

 

 

第4位
2016年夏、Instagramはビジネス向けツールを導入しました。既に、多くの個人事業主や企業がこれを活用して、集客や成長に繋げています。

 

>> 「インスタキング」インスタグラム売上倍増&アクセスアップの多機能ツール

 

 

第5位

「緊張しない方法はあるの?」実は、その答えがハリウッドの演技メソッドの中に隠されていました。あなたはこの方法を知る事で、緊張をコントロールし人前でも自分らしい表現ができるようになるでしょう。

 

>> あがり症・緊張克服のハリウッド式緊張克服プログラム【飛翔】緊張しない方法 DVD2枚組+テキスト100P 特典付き!

 

 

第6位

海外合法カジノで300円以上稼いでいる管理人が明かす投資術

 

>> 目標額を定めて攻略する「ルーレット投資術」

 

 

第7位

一極法は賭け金の増加が緩やかでパンクの恐怖心を取り除き、安心して運用できるベッティングシステムです。

 

>> ルーレット一点張りの極意「一極法」

 

 

第8位

ブックメーカーに限らず、最初の1回の投資というのは勇気のいるものです。

 

>> アービトラージじゃない。チリツモ・ブックメーカー投資法 ブックメーカーのコロンブスの卵です。

 

 

第9位

<女性が乱れまくってあなたの虜になる「ポルチオセックスマスター法」無料マニュアル

 

>> 女心とマンコ鷲掴みプログラム【美女3人の性欲対談】

 

 

第10位

著者が毎月1000人以上フォロワーを増やした方法を伝授!

 

>> インスタグラマーへの裏道

大人のおもちゃを使ってみよう!

新オナホはじめ
新オナホはじめ

 

初めてのエッチなおもちゃセット
初めてのエッチなおもちゃセット

 
 
欲しいモノ検索
簡単な質問に答えて、求めているモノを絞り込み!

 

 

電動クリチュパ娘
敏感なクリトリスに特化した“やさしい吸引機構”

 

 

潤滑戦隊ピーシーズ
ピースリボン同様、“人にやさしい”をテーマに開発・生産!

 

 

電マ特集 ブブブン電マくん
基礎知識からアタッチメントまでバッチリ解説!

 

 

 
大人の夜の生活に物足りなさを感じているあなた
新しい世界を切り開いてみませんか?
 
>> 詳細はこちら
 

 

 

 

 

 

Copyright ©  -- 情報セキュリティスペシャリスト合格者の復習日記 --  All Rights Reserved
Design by CriCri / Photo by Geralt / powered by NINJA TOOLS / 忍者ブログ / [PR]