[Wi-Fi] WPA3の仕様 Version 3.1を読んだ
全部はまとめ切れないので、後で見返しやすいようなメモだけ。
- Introduction
イントロとかスコープの説明とか略称の説明とか。
スコープ- WPA3-Personal only mode
- WPA3-Personal transition mode
- WPA3-Enterprise only mode
- WPA3-Enterprise transition mode
- WPA3-Enterprise 192-bit mode
- WPA3 Fast BSS Transition
- WPA3-Enterprise Server Certificate Validation
- SAE-PK
- SAE-PK only mode
- WIFI URI
- Transition Disable indication
Transit系はいまいち分かってなかったからちょうど良かったかも
- WPA3-Personal
WPA3-Personal onlyかtransition モードをサポート。
運用におけるルールがいくつか記載される。コンセプトなどには触れられていなかった。 - WPA3-Enterprise
2章と似た構成。
192bit modeは政府用など、より高いセキュリティを求められるEnterprise環境で使用されるもの - WPA3 Fast BSS Transition
Fast BSSとは何か?というところには触れられておらず。
FT/SAE/PSKって同列の概念? - Server Certificate Validation
SCVができない条件について
UOSC (User Override of Server Certificate)について。TOFUと関係あるっぽい - SAE-PK
公衆wifiのように、パスワードによる認証が一般的だが悪意のある人にもパスワードが知られやすい状況で、公開鍵・秘密鍵による認証も追加して、なりすまし攻撃を防ぐ方法。
そもそもsae が分かってないな…
Preimage attackやdowngrade attackも防げるらしい - WIFI URI
Wi-Fiの情報を含んだURIについて、そのフォーマットや具体例の紹介 - Transition Disable indication
transitionモードを無効化するモード?downgrade attackというものを防げるらしい - Privacy Extension mechanisms
networkのprivacy を守るための技術について
Randomized MAC address
Sequence numbers
Scrambler seed
GAS(Generic Advertisement Service)
下三つは個人を特定するのに使えてしまうので、色々とランダマイズするっぽい


この記事へのコメントはこちら