WPA3エンタープライズ 【WPA3 Enterprise】

概要

WPA3エンタープライズ(WPA3 Enterprise)とは、Wi-Fiセキュリティ規格「WPA3」に用意されたモードの一つで、企業など比較的規模の大きいネットワークで利用するための仕様。利用者ごとに登録されたIDパスワードにより認証う。

WPA3Wi-Fi機器間で安全に接続・通信できるように定められた技術規格で、無線アクセスポイントAP)が端末認証する方法や無線通信暗号化する方式について定義している。利用環境に応じて個人向けの「WPA3パーソナル」と、企業など組織内ネットワーク向けの「WPA3エンタープライズ」の二つの仕様を用意している。

WPA3エンタープライズは企業や官公庁、大学などの情報システムのように多数の利用者を収容するネットワークで利用することを想定したモードで、IEEE 802.1X規格に準拠した認証システムを利用する。利用者はあらかじめ固有の識別名ID)とパスワードシステムに登録しておき、アクセスポイントへの接続時にはこの情報を利用して認証う。

ネットワーク上には認証情報の管理と認証の可否を判断するRADIUSサーバなどを用意する必要があり、アクセスポイントは自らは認証わず、端末から送られてきた認証情報をサーバに問い合わせて認証してもらう。複数のAPが共通のサーバを利用することで認証情報を集約して集中管理することができる。

パーソナルモードではアクセスポイントごと(正確にはSSIDごと)に一つのパスフレーズが設定され、どの端末も同じ認証情報を利用するが、WPA3エンタープライズでは端末ごとに異なるIDパスワード認証し、暗号化に使用する暗号鍵などの生成なども端末ごとに個別にわれるため、管理や運用は煩雑になるが高い安全性を確保できる。

WPA2のみ対応の端末との互換性を確保するため移行モード(transition mode)が用意されており、APWPA2端末WPA3端末の両方から接続を受け付けることができる。WPA3対応端末のみの場合はWPA3オンリーモード(only mode)が用いられ、管理フレーム暗号化する「PMF」(Protected Management Frame)により安全性が向上する。

オプションとして「192ビットモード」が用意されており、暗号スイート標準の一つである「CSNA」(Commercial National Security Algorithm)を採用し、AES256による暗号化SHA-384による完全性チェックなどを用いて192ビット安全性を実現している。

(2024.3.24更新)
この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる