CCMP 【Counter mode with CBC-MAC Protocol】
概要
CCMP(Counter mode with CBC-MAC Protocol)とは、無線LAN(Wi-Fi)の通信を暗号化する通信規約(プロトコル)の標準規格の一つ。Wi-Fiのセキュリティ標準を定めたWPA2の一部として規定され、他の方式よりも安全性が高いため使用が推奨されている。データの暗号化に鍵長128ビットのAES(Advanced Encryption Standard)方式を、暗号利用モードとしてカウンターモード(Counter mode)にメッセージ認証コードのCBC-MAC(Cipher Block Chaining Message Authentication Code)を組み合わせたCCMモード(Counter with CBC-MAC)を用いる。
AESによるデータ本体の強力な暗号化と共に、メッセージ認証(送り手が本物であることの確認)を組み合わせており、高い安全性を実現している。実際の製品の仕様などでは「CCMP」ではなく暗号化方式の名前をとって「AES」と記載されることも多い。
Wi-Fiのセキュリティ標準のWPA/WPA2/WPA3では、既に脆弱性が発見されている「WEP」(Wireless Equivalent Privacy)や、WEPを改良した「TKIP」(Temporal Key Integrity Protocol)が存在するが、CCMPはこれらより安全性が高く、新しい規格に対応した製品では有効にすることが推奨される。
(2021.10.21更新)