[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:01783] Re: Kismet(Re: Re: Developers Summit2003)



根津です。

hamamoto wrote:
> 最低、WEPで128bitかけておけば、まぁ、現実問題、それを攻略してまで
> 欲しいデータがあれば別ですが、そうでなければ、相当敷居が高くなる
> とは思います。(わざわざめんどくさいWEPがかかっているところなんか
> 攻略しないで、別のところに行くと思いますし)

使用者を特定できないSSIDをつけるというのも*とっても重要*だと思っています。

> > で、通信内容の保護には IPsec とかになるわけですけど、AP への
> > 接続制限や踏まれない対策っていうと
> 
> 最近は、WPAという技術がでてきています。
> http://itpro.nikkeibp.co.jp/members/NIT/ITARTICLE/20021224/1/
> 
> > 偽の AP へクライアントが接続してしまうっていうのにはどうすれ
> > ばいいんだろ...
> 
> 802.1xの認証の仕組みで回避できるのではないかと思います。

802.1xのサーバ/クライアント双方の相互接続性ってほぼ確認されているので
しょうかねぇ・・・。IPSecがつい頭をよぎってしまって・・・・。(;´_`;)

-- 
------
根津 研介 日本Sambaユーザ会 / セキュリティ・スタジアム実行委員会 / (株)ファム
日本Sambaユーザ会      : http://www.samba.gr.jp
セキュリティスタジアム : http://www.security-stadium.org
ファムオープンソースセミナー : http://www.famm.jp
  翔泳社 Securityマガジン 第7号 特集1「無線LANってホントに安全?」
  http://www.shoeisha.com/mag/sec/