Wi-Fi暗号化方式を徹底解説:WEP・WPA・WPA2・WPA3

登場した順番に見ていくと、なぜ最新の方式がより安全なのかがよく分かります。

WEP(1997年)— 時代遅れ、絶対に使わない

WEP(Wired Equivalent Privacy)は、1997年にWi-Fi規格とともに登場した最も古い暗号化方式です。RC4アルゴリズムと固定鍵を使う構造上の欠陥により、専用ツールを使えば数分でパスワードを解読できてしまうため、2004年以降は事実上使われなくなりました。古いルーターにはまだWEPの選択肢が残っている場合がありますが、絶対に選んではいけません。

WPA(2003年)— WEPの応急処置

WPA(Wi-Fi Protected Access)は、WEPの脆弱性が明らかになった後、2003年に急遽導入された過渡期の方式です。TKIP(Temporal Key Integrity Protocol)によりパケットごとに鍵を変えることでWEPより安全になりましたが、もともと古いハードウェアとの互換性を重視して設計されたため、現在の新しい機器ではほとんどサポートされていません。

WPA2(2004年)— 20年近く標準だった方式

WPA2は2004年に登場し、2006年以降はWi-Fi認証機器で事実上必須の方式となりました。TKIPの代わりにAESベースのCCMP暗号化を採用し、大幅にセキュリティが強化されています。2017年にKRACK(鍵再インストール攻撃)という脆弱性が発見されましたが、その後のファームウェア更新でほとんどの機器が対応済みで、今も家庭用Wi-Fiで最も広く使われている方式です。

WPA3(2018年)— 現在最も安全な方式

WPA3は2018年に発表された最新方式で、従来の4ウェイハンドシェイクの代わりにSAE(同時認証)という新しい鍵交換方式を採用し、オフラインでの総当たり攻撃を根本的に防ぎます。また、後からパスワードが漏れても過去の通信内容は安全に保たれる「前方秘匿性」も備えています。最近のスマートフォンやルーターの多くが対応していますが、古い機器との互換性のためWPA2/WPA3の混合モードを併せて提供する場合が多くあります。

今使っている方式を確認する方法

スマートフォンのWi-Fi設定で接続中のネットワーク名をタップし「セキュリティの種類」を確認するか、ルーターの管理画面にある無線セキュリティ設定メニューで暗号化方式を確認できます。ルーターの管理画面へのアクセス方法自体が分からない場合は、一般的なルーター初期設定ガイドで管理画面の開き方を確認してみてください。

WPA2だけで十分?

一般家庭のネットワークであれば、WPA2だけでもおおむね十分なセキュリティレベルが確保できます。とはいえ、スマートフォンとルーターの両方が対応しているならWPA3(またはWPA2/WPA3混合モード)に切り替えるほうがより安全で、WPAやWEPが選択されている場合は必ずWPA2以上に変更してください。

よくある質問

混合モード(WPA2/WPA3)を使うとセキュリティが下がりますか?

混合モードは、WPA3に対応していない古い機器との互換性のためのものです。WPA3対応機器はWPA3で、非対応機器はWPA2で、それぞれ接続されます。WPA2単独モードよりは総じて安全ですが、すべての機器をWPA3専用で接続する場合よりはわずかにセキュリティ水準が下がります。

暗号化方式を変更すると、今つながっている機器は切断されますか?

はい。無線セキュリティ設定を変更するとルーターが再起動し、接続中のすべての機器が一時的に切断されます。変更後の方式に対応していない非常に古い機器は、再接続できない場合もあります。