WPA-PSK(AES)
無線LANにおける暗号化とか認証のやり方だよ
規格はWPAだよ
暗号化方式はAESだよ
事前共有鍵(PSK)を使って認証するよ
「PSK」が付いていなくても同じだよ
簡単に書くよ
WPA-PSK(AES)(読:ダブリューピーエー・ピーエスケー・エーイーエス)とは
無線LAN
(電波ビビビーでやり取りする、インターネットっぽい通信のやり方)における暗号化
(ルールを知っている人しか意味を読み取れないようにするために、特定のルールに従って、データを ぐちゃぐちゃにすること)とか認証の やり方のひとつ
であり
「WPAという規格に従って、AESなやり方で暗号化するね!あと、事前に機器に設定した暗号鍵
(暗号化したり暗号を元に戻すときに使うデータ)(PSK:事前共有鍵)を使って認証するよ!」を意図した表現
ですが「PSK」の部分を気にしないで
無線LANにおける暗号化の やり方のひとつ
であり
「WPAという規格に従って、AESなやり方で暗号化するね!」を意図した表現
と解釈しても かまいません。
多くの場合
「WPA-AES」のような「PSK」がくっついていない表記と同じ意味
です。
詳しく書くよ
順番に見ていきましょう。
まずは予備知識として、無線LANの暗号化と認証について、あれやこれやと説明します。
「そんなの説明されなくても知ってるよ!」な人は適当に読み飛ばしてください。
暗号は「ルールを知っている人しか意味を読み取れないようにするために、特定のルールに従って ぐちゃぐちゃに変換したデータ」です。
暗号は、そのまま見ても内容が分かりません。
パッと見では ぐちゃぐちゃになっているからです。
ルールを知っている人は、そのルールに沿って元の形に戻すことで内容を読み取れます。
暗号にすることで悪い人に盗み見られても大丈夫な気分になれます。
変換ルールを知らない人は書かれている内容を読み取れないからです。
データを暗号にすることを「暗号化」と言います。
暗号を元のデータに戻すのは「復号」です。
暗号化の逆ですね。
暗号化したり暗号を元に戻す(復号する)ときに使うデータは「暗号鍵(鍵)」です。
一般的には、暗号を元に戻すときに使う鍵も「暗号鍵」と呼びます。
以上が暗号化に関する予備知識です。
次に無線LANについて説明します。
無線LANは「電波でビビビーな通信のやり方」です。
インターネットっぽい通信をするときのやり方のひとつです。
線(LANケーブル)の代わりに電波を使って情報を伝えます。
無線LANは電波ビビビーで通信相手とやり取りします。
ビビビーな電波は空気中を自由気ままに飛び回ります。
そのため、悪い人に盗み見られる可能性が線でつながっているときより高いのです。
そこで、途中で盗み見られても内容が分からないように通信内容を暗号化します。
これで安全です。
途中で盗み見られても、やり取りしている内容は分かりません。
2019年時点では、無線LANを暗号化するときの規格(決まり事)には
・WEP
・WPA
・WPA2
の3つがあります。
※その後「WPA3」なんていうのも出てきましたが、話がややこしくなるので、今回は見なかったことにします。
このうち、WEPは忘れてください。
古くて、しょぼいやつなので、今は「セキュリティ的に危ないから、できるだけ使わないでね」と言われているやり方です。
残るは
・WPA
・WPA2
です。
一方、暗号化方式(やり方)には
・TKIP
・AES(CCMP)
の2つがあります。
無線LANにおける暗号化のやり方を勉強するときには
1.規格(決まり事)
2.方式(やり方)
の2つを分けて考えてください。
規格(決まり事)と方式(やり方)は関連性があります……が比較対象にはなりません。
ごちゃ混ぜにして考えると混乱すると思います。
それを踏まえて、実際の無線LANにおける暗号化のやり方は規格(決まり事)と方式(やり方)の組み合わせで表現されます。
1.WPAという規格に従って、TKIPなやり方で暗号化する
2.WPAという規格に従って、AES(CCMP)なやり方で暗号化する
3.WPA2という規格に従って、TKIPなやり方で暗号化する
4.WPA2という規格に従って、AES(CCMP)なやり方で暗号化する
の4パターンがあるのです。
それぞれ
1.WPA-TKIP
2.WPA-AES
3.WPA2-TKIP
4.WPA2-AES
のように表記されたりします。
ここまでが無線LANにおける暗号化の話です。
次に、無線LANにおける認証の話をします。
無線LANで通信するときはパソコンなどの機器から無線LANアクセスポイントに対して電波がビビビーされます。
このとき、無線LANアクセスポイントさんは誰からの要求でも受け付けるわけでは ありません。
設定によっては誰からの要求でも受け付けますけどね。
一般的には、特定の人しか使えないように制限します。
それでは、無線LANアクセスポイントさんは、どうやって使ってOKな人かNGな人かを判断する(認証する)のでしょうか?
やり方は大雑把に分けて2つあります。
それは
1.認証サーバを使って認証する
2.事前に設定した暗号鍵を使って認証する
の2つです。
この2つのうち
2.事前に設定した暗号鍵を使って認証する
やり方を「PSK」と呼びます。
※それぞれのやり方の詳細は長くなるので書きません。興味がある方は、用語「事前共有鍵(PSK)」の説明を ご覧ください。
ふぃ~、お待たせしました。
いよいよ本題です。
……の前に、長くなったので、ここまでを一旦まとめておきますね。
■暗号化の規格
(・WEP)
・WPA
・WPA2
■暗号化方式
・TKIP
・AES(CCMP)
■認証方式
・認証サーバを使う
・事前に設定した暗号鍵を使う(PSK)
です。
以上を踏まえて
WPAという規格に従って、AESなやり方で暗号化するよ!認証のやり方はPSKだ!
を意図した表現が「WPA-PSK(AES)」です。
1.暗号化の規格
2.暗号化方式
3.認証のやり方
の3つを一緒くたにして表現しています。
……というのがWPA-PSK(AES)の説明です。
ただし、ですね。
ここで話を認証のやり方に戻します。
先ほど、認証のやり方には
1.認証サーバを使って認証する
2.事前に設定した暗号鍵を使って認証する
の2つがあると書きました。
このうち
1.認証サーバを使って認証する
やり方は大人数で使う場合を想定して用意されています。
認証サーバを用意する負担よりも、たくさんの機器に対して暗号鍵を設定する手間の方が大きいからです。
一方、個人用途や少人数であれば
2.事前に設定した暗号鍵を使って認証する
やり方で認証するのが一般的です。
少数の機器に対して暗号鍵を設定する手間より認証サーバを用意する負担の方が大きいからです。
よって(個人や少人数による使用を想定した)無線LAN機器の説明においては認証のやり方はPSKであるのが暗黙の了解になっていたりします。
そのため、同じ内容を意図して「WPA」と表現されることもあれば「WPA-PSK」と表現されることもあるのです。
個人用途だったら認証のやり方はPSKだよね
↓
多分、書かなくても分かるよね?
と考える人は「WPA」と表記します。
個人用途だったら認証のやり方はPSKだよね
↓
PSKじゃないやり方もあるから、一応、書いておくね
と考える人は「WPA-PSK」と表記します。
ということで
WPA-PSK(AES)
のような表記と
WPA-AES
のような表記は、同じことを指していると解釈して かまいません。
PSKの有無は気にしなくても(多分)大丈夫です。
厳密に言えば「WPA+AES」と「WPA+AES+PSK」は違います。
PSKの有無は大事です。
ですが、小規模での使用を想定した無線LAN機器の話で「WPA」と言えば、それは暗に「WPA-PSK」なやり方を指します。
よって「WPA+AES」は「WPA(+PSK)+AES」であり「WPA+AES+PSK」と実質的に同じなのです。
一言でまとめるよ
まぁ「WPA-PSK(AES)」って単語が出てきたら「暗号化
(ルールを知っている人しか意味を読み取れないようにするために、特定のルールに従って、データを ぐちゃぐちゃにすること)をWPA(規格)とAES(方式)でやり、認証を事前共有鍵(PSK)
(前もって設定された暗号鍵)を使ってやる、無線LAN
(電波ビビビーでやり取りする、インターネットっぽい通信のやり方)における暗号化とか認証のやり方なんだな~」と お考えください。
おまけ
■訳してみるよ
「WPA」は「Wi-Fi Protected Access(ワイファイ・プロテクテッド・アクセス)」の略です。
「Wi-Fi(ワイファイ)」はIT用語の「Wi-Fi」です。
「protected(プロテクテッド)」は「protect(プロテクト)」+「ed」です。
「protect(プロテクト)」の意味は「守る」とか「防ぐ」とか「保護する」とかです。
「ed」という接尾辞が付くと「~された」的な意味になります。
「access(アクセス)」の意味は「接近」とか「接続」とか「出入り」とかです。
「PSK」は「Pre-Shared Key(プリ・シェアード・キー)」の略です。
「pre(プリ)」という接頭辞が付くと「前に」や「前もって」的な意味になります。
「shared(シェアード)」の意味は「共用の」とか「共同の」とか「共有の」とかです。
「key(キー)」の意味は「鍵」とか「重要な」とかです。
「AES」は「Advanced Encryption Standard(アドバンスト・エンクリプション・スタンダード)」の略です。
「advanced(アドバンスド)」の意味は「高度な」とか「高等な」とか「上級の」とかです。
「encryption(エンクリプション)」の意味は「暗号化」とかです。
「standard(スタンダード)」の意味は「標準」とか「基準」とかです。
何となく くっつけると
Wi-Fiの保護された接続-前もって共有された鍵(高度な暗号化標準)
となります。






