web-dev-qa-db-ja.com

Wi-Fi Direct接続を保護する最良の方法

2つのAndroidデバイス間でWi-Fi保護接続(WPS)の「プッシュボタン」を使用して認証用にWiFi直接接続をセットアップしました。任意の2つのピア。

編集: WiFiダイレクト標準はWPA2暗号化をサポートするように言っていますが、それがどのように機能するか(そのパスフレーズを設定する方法はありません)、そしてそれが機能するかどうかはわかりません。

これを行う1つの方法は、2つのピアが共有する暗号キーを作成し、使用している特定のポートから送信されるすべてのトラフィックを暗号化することです。

接続を安全にする他の方法を提案できますか?

6
Bush

いくつかの方法があり、それをどこで使用するかによって異なります。

ワイヤレスネットワークセキュリティの標準であるWPA2(パスフレーズ付き)を使用する必要があります。 Wikipedia によると、WPSは8桁のパスフレーズを生成しますPINコードであり、ブルートフォースに脆弱です。

アプリケーションレベルでセキュリティを設定することもできます。さまざまなタイプのトラフィックに対して、SSLレイヤーを使用できます。 SSLはhttpsで最も一般的に使用されます。

3
jocewyn

単純な答えは、WPSは reaver 攻撃に対して脆弱であるため使用しないことです。

これにより、パスファースを総当たりにするのに必要な時間が大幅に短縮されます。

3
user10211