[Wi-Fi] WPA3の仕様 Version 3.1を読んだ

   2025/03/30

全部はまとめ切れないので、後で見返しやすいようなメモだけ。

  1. Introduction
    イントロとかスコープの説明とか略称の説明とか。
    スコープ

    • WPA3-Personal only mode
    • WPA3-Personal transition mode
    • WPA3-Enterprise only mode
    • WPA3-Enterprise transition mode
    • WPA3-Enterprise 192-bit mode
    • WPA3 Fast BSS Transition
    • WPA3-Enterprise Server Certificate Validation
    • SAE-PK
    • SAE-PK only mode
    • WIFI URI
    • Transition Disable indication
      Transit系はいまいち分かってなかったからちょうど良かったかも
  2. WPA3-Personal
    WPA3-Personal onlyかtransition モードをサポート。
    運用におけるルールがいくつか記載される。コンセプトなどには触れられていなかった。
  3. WPA3-Enterprise
    2章と似た構成。
    192bit modeは政府用など、より高いセキュリティを求められるEnterprise環境で使用されるもの
  4. WPA3 Fast BSS Transition
    Fast BSSとは何か?というところには触れられておらず。
    FT/SAE/PSKって同列の概念?
  5. Server Certificate Validation
    SCVができない条件について
    UOSC (User Override of Server Certificate)について。TOFUと関係あるっぽい
  6. SAE-PK
    公衆wifiのように、パスワードによる認証が一般的だが悪意のある人にもパスワードが知られやすい状況で、公開鍵・秘密鍵による認証も追加して、なりすまし攻撃を防ぐ方法。
    そもそもsae が分かってないな…
    Preimage attackやdowngrade attackも防げるらしい
  7. WIFI URI
    Wi-Fiの情報を含んだURIについて、そのフォーマットや具体例の紹介
  8. Transition Disable indication
    transitionモードを無効化するモード?downgrade attackというものを防げるらしい
  9. Privacy Extension mechanisms
    networkのprivacy を守るための技術について
    Randomized MAC address
    Sequence numbers
    Scrambler seed
    GAS(Generic Advertisement Service)
    下三つは個人を特定するのに使えてしまうので、色々とランダマイズするっぽい
タイトルとURLをコピーしました

この記事へのコメントはこちら

メールアドレスは公開されませんのでご安心ください。
また、* が付いている欄は必須項目となりますので、必ずご記入をお願いします。

内容に問題なければ、下記の「コメント送信」ボタンを押してください。

eight − 6 =

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください