T4012801014025 
(株)建設業経営情報分析センター
国土交通大臣登録
経営状況分析機関 登録番号22

トップ >  用語解説 >  ネットワーク関係 >  Wi-Fi >  WPA3

WPA3 | 用語解説 | CIAC.JP

WPA3は、2018年6月に業界団体の「Wi-Fi Alliance(Wi-Fiアライアンス)」が発表した、Wi-Fiのセキュリティに関する最新規格です。 Wi-Fiは、2000年代はじめから普及が進み、当初はオフィスや家庭で、 それまで使われていた有線LANを置き換えるものとして広がっていきましたが、 今ではカフェやホテルのロビーなど、多くの人が集まる場所で「無料Wi-Fi」と呼ばれるサービスが提供されるなど、 より身近なサービスになっています。 Wi-Fiのセキュリティ規格は、当初、WEPと呼ばれる規格でしたが、普及とともに情報漏えいやハッキングなどのリスクが大きくなり、 WPA、WPA2と進化してきました。今、Wi-Fiが広く使われているなか、そのセキュリティを支えるのが、WPA3なのです。

KRACKs対策

2004年に発表されたWPA2は、長くWi-Fiのセキュリティ規格として使われてきましたが、 「KRACKs」と呼ばれる脆弱性が見つかりました。 KRACKsは、通信を行っている二者の間に第三者が割り込み、通信内容を盗聴したり、通信を乗っ取って、 改ざんしてしまうなどの攻撃ができてしまう脆弱性です。 WPA3ではこのKRACKs対策のために、新たにSAEハンドシェイクという技術が導入されました。 簡単に言うと、WPA2では、Wi-Fiに接続する際にパスワードや暗号化キーをやりとりしており、 このプロセスで攻撃者(悪意を持った第三者)の割り込みを許してしまっていたのですが、 SAEハンドシェイクでは、パスワードやキーのやりとりを行わないことで、KRACKsに対応しました。

ログイン攻撃対策

悪意を持った第三者の攻撃手法として、ログイン攻撃があります。 これは手当たりしだいにパスワードを入力する「総当たり攻撃」やよく使われそうなものを入力する「辞書攻撃」などで、 第三者がさまざまなパスワードを試し、ログインしようとする攻撃です。 ログイン攻撃は、一般的なWebサービスでもよく見られ、対策として一定回数以上のログイン試行(ログインミス)が続くと、 ログインを強制的にブロックする機能が用意されています。 WPA3でも、このブロック機能が搭載され、ログイン攻撃を防ぐことができるようになりました。

3つのモード

WPA3は、「WPA3-Personal(個人用)」と「WPA3-Enterprise(企業用)」、「WPA3-Enterprise(企業用/192bit)」の 3つのモードがあります。 いずれも、「最新のセキュリティ手法を使用」、「古いプロトコルを拒否」、「PMF (Protected Management Frames) の使用が必須」という特長を持っています。

関連・参考サイト

  1. NECフィールディング WPA3とは?機能やメリットについて解説!
  2. NTT docomo business WPA3とは
  3. 日経クロステック 最新WPA3の仕組み、無線LANのセキュリティーの歴史

お知らせ・ご注意

  1. 弊社経営状況分析機関(登録番号22)では、経営状況分析手数料8,800円(税込)です。
  2. 経営状況分析の審査がスムーズに進むポイントはこちらをご覧下さい。
  3. 消費税課税事業年度は税抜金額での申請が必須です(経審申請する場合)。
  4. インボイス登録事業者(適格請求書発行事業者)は消費税課税事業者になりますので、 税抜金額での申請が必須です(経審申請する場合)。
  5. 免税事業者が決算期の途中でインボイス登録を行った場合には、インボイス登録後は税抜金額で経審申請する必要があります。
  6. 審査基準日が1年以上前の経営状況分析申請は受け付けできません
  7. 行政書士資格をお持ちでない方は、代理申請はできません。 公認会計士・税理士等の資格をお持ちの方でも、行政書士会への登録がなければ、行政書士として活動することはできません。

トップ
経審(経営事項審査)の解説
令和7年7月改正方針
建設業財務諸表の解説
令和7年4月注記表改正
分析申請
申請手順
分析手数料
新設法人の申請
申請書
処理の区分①
処理の区分②
結果通知書
必要書類
建設業財務諸表
消費税の扱い
申請時に多い修正
サポート
インボイスの発行
経審大臣®フリー版
FAQ(よくある質問)
用語解説