公衆無線 LAN の概要 1 公衆無線 LANは 通信事業者や自治体等のサービス提供者が無線 LANのアクセスポイントを設置して 飲食店や宿泊施設 交通機関 競技場等においてインターネット接続サービスを提供するものとして その普及が進んでいる 一般に 公衆無線 LANを指す用語として Wi-Fiを用

Similar documents
<4D F736F F F696E74202D20288DB791D B836792B28DB88C8B89CA288CF68A4A94C529288A5497AA94C E93785F72312E >

AirStationPro初期設定

AirMac ネットワーク構成の手引き

2004

が実現することにより 利用希望者は認証連携でひもづけられた無料 Wi-Fi スポットについて複数回の利用登録手続が不要となり 利用者の負担軽減と利便性の向上が図られる 出典 : ICT 懇談会幹事会 ( 第 4 回 )( 平成 27(2015) 年 4 月 24 日 ) 2. 現状 日本政府観光局

これだけは知ってほしいVoIPセキュリティの基礎

601HW ユーザーガイド

AirMac ネットワーク for Windows

目次 はじめに 1 第 1 章企業等における無線 LANの運用及び脅威 本手引書が対象とする範囲 2 (1) 無線 LANの運用形態 2 (2) 無線 LANの規格 情報セキュリティ上の脅威 3 第 2 章無線 LANの技術面及び管理面における情報セキュリティ対策 4 2.1

正誤表(FPT0417)

1 はじめに Android デバイスでの本サービス利用 端末制限について 端末設定方法 イントラネット接続用 SSID 設定 ID/Password 認証 (PEAP) 設定 証明書認証 (

801ZT オンラインマニュアル

ご注意 無線 LAN 利用にあたって ご注意 無線 LAN 利用にあたって 以下の注意事項をよくお読みの上 装置を無線 LAN 環境でご利用ください 無線 LAN 環境で使用する場合 スリープには移行しますが ディープスリープには移行しません 装置の近くに 微弱な電波を発する電気製品 ( 特に電子レ

サイバー空間をめぐる 脅威の情勢について

<4D F736F F D2096B390FC4C414E90DA91B1837D836A B382E646F63>

<4D F736F F D C9F93A289EF8C8B89CA94BD A8AE98BC AA88C B582C496B390FC826B D82F093B193FC E977082B782E982BD82DF82C976372E646F63>

UCSセキュリティ資料_Ver3.5

PowerPoint プレゼンテーション

Mac用セットアップガイド

シート2_p1

第5回_ネットワークの基本的な構成、ネットワークの脆弱性とリスク_pptx

AirStationPro初期設定

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

無線 LAN セキュリティの基礎 2015 年 4 月 19 日セクタンラボ Copyright (C) 2015 SecTan Lab. All Rights Reserved.

パソコンユーザのためのウイルス対策 7 箇条 1. 最新のウイルス定義ファイルに更新しワクチンソフトを活用すること 2. メールの添付ファイルは 開く前にウイルス検査を行うこと 3. ダウンロードしたファイルは 使用する前にウイルス検査を行うこと 4. アプリケーションのセキュリティ機能を活用するこ

取組みの背景 これまでの流れ 平成 27 年 6 月 日本再興戦略 改訂 2015 の閣議決定 ( 訪日外国人からの 日本の Wi-Fi サービスは使い難い との声を受け ) 戦略市場創造プラン における新たに講ずべき具体的施策として 事業者の垣根を越えた認証手続きの簡素化 が盛り込まれる 平成 2

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

NetAttest EPS設定例


別紙 2 企業等が安心して無線 LAN を導入 運用するために ( 案 ) の 意見募集に対する御意見及びそれらに対する検討会の考え方 平成 25 年 1 月 30 日

CUBICS Learning

1. 無線 LAN 設定情報の取得 接続に必要な SSID と暗号化キーの情報を取得します キャンパス内では開放教室の PC などを活用して取得してください 1-1 TMUNER Web サイト のトップページ ( の [ 利用者メニュー ] を選

WP_8021X Authentication_21MAY2012

CIAJ の概要 2017 年度 CIAJ の概要 情報通信技術 (ICT) 活用の一層の促進により 情報通信ネットワークに係る産業の健全な発展をはかるとともに 情報利用の拡大 高度化に寄与することによって 社会的 経済的 文化的に豊かな国民生活の実現および国際社会の実現に貢献することを活動の目的と

2. 留意事項セキュリティ対策を行う場合 次のことに留意してください 不正侵入対策の設定を行う場合 お使いのソフトウェアによっては今までのように正常に動作しなくなる可能性があります 正常に動作しない場合は 必要に応じて例外処理の追加を行ってください ここで行うセキュリティ対策は 通信内容の安全性を高

302KC 取扱説明書 Chapter9

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

2) では, 図 2 に示すように, 端末が周囲の AP を認識し, 認識した AP との間に接続関係を確立する機能が必要である. 端末が周囲の AP を認識する方法は, パッシブスキャンとアクティブスキャンの 2 種類がある. パッシブスキャンは,AP が定期的かつ一方的にビーコンを端末へ送信する

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

索引

1 はじめに Windows PC での本サービス利用 端末制限について 端末設定方法 設定権限 イントラネット接続用 SSID 設定 SSID 追加設定 ID/Passwo

スライド 1

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します

平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題

無線 LAN について 1 無線 LAN について 無線を使って構築されるLAN IEEE( 米国電気電子学会 )802 委員会のIEEE802.11グループで標準化されたものが無線 LA Nとして広く使用されている 無線 LAN 技術の推進団体であるWi-Fi Allianceによって相互接続性の

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

Copyright 2014 Symantec Corporation. All rights reserved. Symantec と Symantec ロゴは Symantec Corporation または関連会社の米国およびその他の国における登録商標です その他の会社名 製品名は各社の登録商

アドレス帳移行手順

もくじ もくじ...2 トレンドマイクロスマートホームネットワークでできること...3 スマートホームネットワーク機能を使う...4 スマートホームネットワーク設定画面...5 設定...8 セキュリティーステータス...10 セキュリティーパトロール...12 WEB サイトフィルター...14

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

WPA2-Enterpriseについて

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

2 無線 LAN で接続する 無線 LAN 機能について...36 無線 LAN で接続する...37 PSVITA を接続する...37 ニンテンドー 3DS / DSi / DS / DS Lite を接続する...38 PSP を接続する...40 Wii を接続する...44 PS3 を接続

1: LAN AP 2.2 ICT ICT LAN LAN 2.3 LAN AP 2010 LAN LAN LAN 56

無線 LAN 機能について 本製品は IEEE802.11b/g/n の無線 LAN 規格に対応しており 本製品と無線 LAN 端末 ( パソコンやゲーム機など ) を無線 LAN で接続して 最大 300Mbps (IEEE802.11n 接続時 ) / 最大 54Mbps(IEEE802.11g

無線 LAN 機能について 本製品は IEEE802.11b/g/n の無線 LAN 規格に対応しています LAN 接続 ( 無線 ) 区間の最大通信速度 ( 理論値 ) は 300Mbps (IEEE802.11n 接続時 ) / 54Mbps (IEEE802.11g 接続時 )/ 11Mbps

1 はじめに ClickShare Network Integration アプリケーションノート ( 日本語版作成 :( 株 ) 内田洋行 ) ClickShare Network Integration は 既存のワイヤレスネットワークインフラと干渉することなく より大きな組織に ClickSh

ログを活用したActive Directoryに対する攻撃の検知と対策

2. 無線 LAN で接続する 無線 LAN 機能について...39 無線 LAN で接続する...40 ニンテンドー 3DS/DSi を接続する ニンテンドー DS/DS Lite を接続する PSP を接続する PSVITA を接続する Wii を

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続につい

Microsoft Word - 無線接続手順書_ _noguchi .docx

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

Microsoft Word - manual_eduroam_man_ver1_1.docx

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

無線 LAN 機能について 本製品は IEEE802.11b/g/n の無線 LAN 規格に対応しており 本製品と無線 LAN 端末 ( パソコンやゲーム機など ) を無線 LAN で接続して 最大 72.2Mbps(IEEE802.11n 接続時 ) / 最大 54Mbps(IEEE802.11g

無線 LAN プロファイル作成ツール取扱説明書 手順および画面は Windows XP の場合の例です 無線 LAN プロファイルを作成する 1 プロファイル作成ツールを起動します [ スタート ] [ すべてのプログラム ]([ プログラム ]) [I-O DATA 無線 LAN] [QuickC

認証連携設定例 連携機器 アイ オー データ機器 WHG-AC1750A シリーズ Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

GL09P ユーザーガイド Chapter2

ネットワーク設置で困ったときには

中小企業向けシスコ製品の特徴について Nov 14, 2008 ワイヤレス編 Cisco AP1131AG, AP521AG vs Buffalo 本資料は シスコ製品を販売する営業担当者向けの参考資料として作成したものです 本資料の内容は 公開されている情報および弊社が実施した検証テストの結果に基

認証連携設定例 連携機器 BUFFALO FS-M1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

Outlook Express 6 の場合 (Windows XP) Outlook Express 6 の場合 (Windows XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案内します 1 スタート をクリッ

中札内村道の駅公衆無線 LAN 環境整備業務 業務仕様書 2019 年 6 月 中札内村

ネットワーク設置で困ったときには

Web のしくみと応用 ('15) 回テーマ 1 身近なWeb 2 Webの基礎 3 ハイパーメディアとHTML 4 HTMLとCSS 5 HTTP (1) 6 HTTP (2) 7 動的なWebサイト 8 クライアントサイドの技術 回 テーマ 9 リレーショナルデータベース 10 SQL とデータ

AP-700/AP-4000 eazy setup

CPE9V1.0&AP615V2.0-C01说明书-电子档

CONTENTS 1. テレワークをするために必要な ICT 環境とは 2. 情報セキュリティの 課題解決策 3. コミュニケーションの 課題解決策 4. マネジメント ( 労務管理 ) の課題解決策 2

PowerPoint プレゼンテーション

607HW ユーザーガイド

2 無線 LAN で接続する 無線 LAN 機能について...37 無線 LANで接続する...38 ニンテンドー 3DS/DSi/DS/DS Liteを接続する...38 PSPを接続する...40 Wiiを接続する...44 PS3を接続する...45 WPS 対応の無線 LAN 端末を接続する

401HW ユーザーガイド Chapter7

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製無線アクセスポイント WAB-M2133 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示したものです 設定例

<8BB388E B390FC4C414E90DA91B18EE88F878F E646F E382E3194C E786C73>

Microsoft PowerPoint - 03 【別紙1】実施計画案概要v5 - コピー.pptx

Microsoft Word _RMT3セッテイ_0809.doc

ネットワーク設置で困ったときには

1 はじめに VPN 機能について Windows 端末の設定方法 VPN 設定手順 接続方法 ios 端末の設定方法 VPN 設定画面の呼び出し VPN に関する設定

平成27年国勢調査の5つのポイントと12の新たな取り組み

label.battery.byd.pdf

はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と フルノシステムズ社製無線アクセスポイント ACERA 1010/ACERA 1020 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示した

SMA GW 設置ガイド STEP1. 準備する 1-1 梱包内容の確認 1-4 RTC 用バックアップ電池を取り付ける RTC 用 バックアップ電池 RTC 用 バックアップ電池ソケット 以下のものが含まれていることをご確認ください 刻印表示があるプラス面を上向きにして バックアップ電池 SMA-

メール設定 Outlook Express 6 の場合 (Windows 98 ~ XP) Outlook Express 6 の場合 (Windows 98 ~ XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案

11b/11g対応無線LAN設定事例集(印刷用)

メール設定

平成26・27年度 医療IT委員会答申「新たな日医 IT 化宣言」「医療・介護における多職種連携のあり方」(H.28.5)

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

Microsoft Windows XPをお使いのお客様へ

PowerPoint Presentation

Transcription:

参考資料 第 1 回公衆無線 LAN セキュリティ分科会 ( 平成 29 年 11 月 24 日 ) 資料 1-2 公衆無線 LAN のセキュリティの現状について 平成 29 年 11 月

公衆無線 LAN の概要 1 公衆無線 LANは 通信事業者や自治体等のサービス提供者が無線 LANのアクセスポイントを設置して 飲食店や宿泊施設 交通機関 競技場等においてインターネット接続サービスを提供するものとして その普及が進んでいる 一般に 公衆無線 LANを指す用語として Wi-Fiを用いることも多い 利用イメージ パソコン スマートウォッチ 交通機関 飲食店 宿泊施設等 スマートフォン 携帯ゲーム機 競技場 座席の下等にアクセスポイントを設置 ( ) ( ) 出典 : カシマスタジアムに高密度 Wi-Fi を導入 22 日のセビージャ戦から各種サービスを開始へ https://www.soccer-king.jp/news/japan/jl/20170721/615811.html Wi-Fiとは 無線 LAN 技術の推進団体であるWi-Fi Allianceによる相互接続性の認定テストによって 一定レベルの相互運用性を保証されているもの 出典 : 無線 LAN ビジネス研究会報告書 ( 総務省 ) http://www.soumu.go.jp/menu_news/s-news/02kiban04_03000093.html

無線 LAN におけるセキュリティ上の脅威 2 一般に 無線 LAN におけるセキュリティ上の脅威として 1 無線区間における通信傍受 2 他の端末からの 不正アクセス 3 利用者のなりすまし 4 不正なアクセスポイントによる通信傍受等が知られている こうした脅威に対するセキュリティ対策として 無線 LAN における認証や暗号化が挙げられる 無線通信を傍受することで 情報の読取等を行う 1 通信傍受 2 不正アクセス 悪意のある第三者 利用者の端末等に不正に侵入し 情報の読取等を行う 悪意のある第三者 悪意のある第三者 利用者 アクセスポイント 3 なりすまし インターネット 正規の利用者になりすまし 不正サービス利用 攻撃等を行う 4 通信傍受 不正なアクセスポイント 正規のアクセスポイントになりすますことで 利用者の接続を誘引し 情報の読取等を行う

無線 LAN のセキュリティ対策 : 認証 3 認証とは 端末やアクセスポイントが 接続相手の正当性を確認する仕組みであり 正当性が確認できない相手とは通信できない 認証を行うことにより 接続に係る情報が記録され 不正な端末による接続試行の検知や不正利用発覚後の特定の一助となる PSK 方式 ( パーソナル ) AP AP に設定されているパスワードと 利用者が入力したパスワードが一致することで認証 PSK:Pre-Shared Key AP:Access Point EAP 方式 ( エンタープライズ ) AP RADIUS サーバ RADIUS サーバが 各端末に保存された情報等を基に認証 EAP:Extensible Authentication Protocol RADIUS:Remote Authentication Dial-in User Service 認証方式 認証サーバの要否 端末側の認証 アクセスポイント側の認証 パーソナル PSK 不要 ID パスワード - 利用者が ID パスワードを入力する 特徴 エンター プライズ EAP-TLS 必要 電子証明書 電子証明書 EAP-TTLS 必要 ID パスワード 電子証明書 EAP- SIM/AKA 必要 SIM/USIM 乱数 セキュリティ強度は高いが 各端末で電子証明書を管理する必要がある 端末側の認証を ID パスワードとすることで EAP-TLS の煩雑さに対処したもの SIM/USIM カードが挿入されている端末は 自動で認証される EAP-TLS: Extensible Authentication Protocol Transport Layer Security EAP-TTLS: Extensible Authentication Protocol Tunneled Transport Layer Security EAP-SIM:Extensible Authentication Protocol Method for Global System for Mobile Communications(GSM) Subscriber Identity Modules EAP-AKA:Extensible Authentication Protocol Method for 3rd Generation Authentication and Key Agreement SIM: Subscriber Identity Module USIM:Universal Subscriber Identity Module

無線 LAN のセキュリティ対策 : 暗号化 4 暗号化とは 通信の内容を容易に推定できないようにする仕組みであり 通信の内容を秘匿化するもの 無線区間におけるネットワーク層の様々な暗号化方式には 既に脆弱性が発見されているものもあり 利用にあわせて適切な強度の暗号化方式を設定することが望ましい HTTPSやVPNといった より上位層における暗号化方式を用いて 通信の内容を秘匿することもできる ネットワーク層における暗号化 端末と AP 間の通信のみ暗号化 パケット AP パケット インターネット 接続先 AP:Access Point HTTPS 及び VPN パケット 端末から接続先までの通信を暗号化 AP インターネット 接続先 HTTPS:Hyper Text Transfer Protocol Secure VPN:Virtual Private Network 暗号化方式 WEP WPA WPA2 HTTPS(SSL/TLS) VPN 特徴 無線 LAN における最初の情報セキュリティ対策方式 暗号化鍵が自動で更新されず これを悪用した短時間で解読する方法が存在 鍵管理の方法に TKIP を採用し WEP を拡張して策定 WEP との互換性を有し WEP 対応の多くの端末で利用可能 暗号化アルゴリズムや改ざん検知の方式に CCMP を採用 現時点では無線 LAN における最も強固な暗号化方式 パケットのペイロード部分のみ暗号化して通信する パケット全体を暗号化して通信する WEP:Wired Equivalent Privacy WPA:Wi-Fi Protected Access WPA2:Wi-Fi Protected Access 2 SSL:Secure Sockets Layer TLS:Transport Layer Security TKIP:Temporal Key Integrity Protocol CCMP: Counter mode with CBC-MAC Protocol

公衆無線 LAN におけるセキュリティリスクへの対応 5 公衆無線 LAN は誰でも接続できるという利便性を有する一方 様々なセキュリティリスクが存在 端末やアクセスポイントの正当性を検証する認証や通信内容の暗号化等を適切に行うことにより 公衆無線 LAN におけるリスクを軽減することができる 利用者のリスク例 Wi-Fi 利用者の通信内容が盗聴され IDやパスワードが盗まれるおそれ等 提供者のリスク例 迷惑メールの送信や掲示板への悪意 ある書き込みに悪用されるおそれ等 出典 : Wi-Fi 提供者向けセキュリティ対策の手引き ( 総務省 ) http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/cmn/wi-fi/wi-fi_manual_for_ap.pdf

公衆無線 LAN のセキュリティに関する現状 6 公衆無線 LANの利用者が利用しているサービスには ネットショッピングやネットオークションでの買い物 インターネットバンキングやオンライントレード等の金融関連サービスといった金銭に関するものもある 他方 公衆無線 LANサービスには 無線区間の通信が暗号化されていないアクセスポイントが存在 上位レイヤで暗号化を行うSSL/TLS 通信においても 様々な脆弱性が発見されている 最近の脆弱性の例 ( 括弧内は発見年 ) BEAST & CRIME(2011 年 ) Lucky 13(2013 年 ) POODLE(2014 年 ) Heartbleed(2014 年 ) 公衆無線 LAN の利用者が利用しているサービス (2016 年 )( 複数回答可 ) ホームページやブログ等の閲覧 81.5 Web 掲示板や SNS への書き込み 32.9 ネットショッピングやネットオークションでの買い物 33.2 インターネットバンキングやオンライントレード等の金融関連サービス 14.5 その他 3.2 0 20 40 60 80 100 (%) 出典 : 2016 年度情報セキュリティの脅威に対する意識調査 ( 情報処理推進機構 ) https://www.ipa.go.jp/security/fy28/reports/ishiki/index.html

公衆無線 LAN の普及状況 7 公衆無線 LANは 携帯電話のオフロード対策から 観光 防災等 街づくりに不可欠な社会基盤へと進化し 利用者数は増加傾向 2020 年の利用者は 約 6,400 万人と予測されている 近年 空港 駅 ホテル 飲食店等が導入する事例が多く見られ 地方公共団体においても 地域活性化のツールとして 公衆無線 LANの整備が進んでいる また 外国人観光客にとっても 利用できる場所が十分あることが重要であり 今後 さらなる整備が求められる 公衆無線 LANサービスの利用者数の予測 ( 万人 ) 7,000 6,000 5,000 4,000 3,000 2,000 1,000 2,773 495 291 1,987 3,532 753 331 2,448 4,307 1,026 370 2,911 予測 6,199 6,418 5,648 5,046 1,659 1,790 1,487 1,264 466 483 441 408 3,374 3,720 4,074 4,145 訪日外国人利用者 ビジネス利用者 個人利用者 0 2014 年度 2015 年度 2016 年度 2017 年度 2018 年度 2019 年度 2020 年度 ( 注 1) 日本在住の個人 ビジネス利用者は 各年度末の利用者数 2017 年度以降は予測値 ( 注 2) 日本在住の個人 ビジネス利用者の定義は 1 か月に 1 回以上利用するアクティブユーザー ( 注 3) 訪日外国人利用者の定義は 訪日時に 1 回以上利用したユーザーの年間合計数 出典 : 2017 年公衆無線 LAN 利用者動向調査 (ICT 総研 ) http://ictr.co.jp/report/20170921.html

公衆無線 LAN 利用におけるセキュリティに対する意識 1 8 公衆無線 LAN の更なる普及が期待される中 公衆無線 LAN 利用において利用者が求める改善点としては 情報セキュリティ対策の強化 が最も多い 普段利用している公衆無線 LAN 利用に係る改善点について ( 複数回答可 ) 情報セキュリティへの対策の強化 65.0 AP 数の増加 56.3 通信速度の確保 ( 高速化 ) 54.8 接続に係る設定や手続きの簡便化 47.7 料金引き下げまたは無料化 40.1 異なる AP 間でも一度認証すれば利用できる仕組み 23.9 1 回あたりの接続時間や接続回数の撤廃 19.8 その他 1.5 特に改善点は見当たらない 3.6 0% 10% 20% 30% 40% 50% 60% 70% 出典 : 公衆無線 LAN 利用に関する情報セキュリティ意識調査結果 ( 総務省 ) http://www.soumu.go.jp/menu_news/s-news/01ryutsu03_02000091.html

公衆無線 LAN 利用におけるセキュリティに対する意識 2 9 公衆無線 LAN 利用時の脅威について 一定の認知はされているものの セキュリティ対策の実施については低い傾向 特に 日本人についてその傾向が強い また AP( アクセスポイント ) の暗号化の種類の確認と適切な対応 や SSLサイト (HTTPS) の確認と重要な情報入力に係る適切な対応 といった暗号化に関するセキュリティ対策は 十分に実施されているとは言い難い 訪日外国人 公衆無線 LAN 利用時の脅威の認知率とセキュリティ対策の実施率 認知率 実施率 85.3 72.0 28.0 14.7 0% 20% 40% 60% 80% 100% 公衆無線 LAN 利用時に実施しているセキュリティ対策 端末のOS 等のアップデート端末のファイル共有禁止無線 LAN 未利用時はWi-Fi 設定 OFF 知らないSSIDには接続しない APの暗号化の種類の確認と適切な対応 SSLサイトの確認と重要な情報入力に係る適切な対応盗聴されては困る情報の入力をしない 日本人 認知率 実施率 47.1 64.8 48.6 26.2 9.0 4.3 接続認証時の ID や PW は他と重複させない その他 上記の対策はいずれも行っていない 訪日外国人 0% 20% 40% 60% 80% 100% あまり意識したことがない わからない 日本人 知っている知らないわからない 対策している対策していないわからない 0% 20% 40% 60% 出典 : 平成 26 年度 Wi-Fi 利用に係る調査結果 ( 総務省 ) http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/cmn/wi-fi/wi-fi_security_survey26.pdf

公衆無線 LAN の利用形態を踏まえたセキュリティ対策の必要性 10 公衆無線 LANの普及の阻害要因の一つに 利用者が抱えるセキュリティに対する不安があると考えられる 他方 公衆無線 LANには テレワーク環境の提供 リッチコンテンツの配信 観光客向けの観光情報案内 災害等の緊急時における情報提供といった様々なサービスの利用が期待されている 利便性と安全性のバランスに配慮し 様々な利用者 利用シーンに応じたセキュリティ対策が必要 機密情報 テレワーカー 顧客情報等の機微な電子データをやりとりする可能性がある 公衆無線 LAN アクセスポイント 娯楽情報 若年層 通信料や通信速度の観点から 大容量 高速なサービスを必要とする 1 つのアクセスポイントが複数のサービスを提供することも可能 観光情報 災害情報 観光客 災害時 情報へのアクセスしやすさが求められる 情報が付近の利用者へ 迅速に漏れなく伝達されることが望ましい

公衆無線 LAN の提供形態を踏まえたセキュリティ対策の必要性 11 サービスの範囲や課金の有無等 様々な公衆無線 LAN の提供形態が存在 提供者のビジネス環境等を配慮し 提供形態や目的に応じたセキュリティ対策が必要 飲食店や宿泊施設等が 集客力向上のため AP を設置してインターネットアクセス環境を提供 インターネット 通信事業者が円滑なサービス提供のため 自社サービスの補完として交通機関等において AP と通信回線を整備 回線設備提供者 事業者が大量のトラフィックに対応するため 競技場等に AP を設置し 他社の回線に接続することでインターネットアクセス環境を提供 公衆無線 LAN サービス提供者 公衆無線 LAN 利用者

( 参考 ) 総務省における無線 LAN のセキュリティに対する取組 12 総務省は Wi-Fi( 無線 LAN) の安全な利用について Wi-Fi 利用者向け簡易マニュアル や Wi-Fi 提供者向け セキュリティ対策の手引き 等を作成し 周知啓発を実施 国民のための情報セキュリティサイトにも掲載 Wi-Fi 利用者向け簡易マニュアル ( 平成 26 年 4 月策定 ) ( 平成 27 年 3 月改定 ) Wi-Fi 提供者向け セキュリティ対策の手引き ( 平成 26 年 4 月策定 ) ( 平成 28 年 8 月改定 ) 国民のための 情報セキュリティサイト にも掲載 出典 : 国民のための情報セキュリティサイト http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/wi-fi.html