Item type |
Symposium(1) |
公開日 |
2019-10-14 |
タイトル |
|
|
タイトル |
無線LAN機器に対するDoS攻撃の実装と評価 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Evaluating Denial-of-Service Attacks against WPA3 |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
無線LAN,DoS攻撃,WPA3 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
神戸大学 |
著者所属 |
|
|
|
兵庫県立大学 |
著者所属 |
|
|
|
神戸大学 |
著者所属(英) |
|
|
|
en |
|
|
Kobe University |
著者所属(英) |
|
|
|
en |
|
|
University of Hyogo |
著者所属(英) |
|
|
|
en |
|
|
Kobe University |
著者名 |
窪田, 恵人
五十部, 孝典
森井, 昌克
|
著者名(英) |
Keito, Kubota
Takanori, Isobe
Masakatu, Morii
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
2018年に無線LANの新たなセキュリティプロトコルであるWPA3が発表された.WPA3では認証パケットの改ざんを防ぐProtected Management Frames(PMF)の必須化,認証手続きでのDoS攻撃への対策など安全性に関わる多くの仕様が組み込まれている.しかし,2019年にDragonbloodと呼ばれるWPA3に対する攻撃が提案された.これはWPA3の特定のプロトコルの脆弱性を利用した攻撃であり,DoS攻撃やサイドチャネル攻撃などが提案されている.幸いWPA3に対応する製品は少なく大きな影響はなかったが,今後も攻撃が提案される可能性が高く,対応機器が普及する前にその安全性を評価することが不可欠である.本稿ではWPA3の安全性評価のために無線LANのチャネル(周波数)切り替えに利用するパケットを用いた無線LAN機器に対するDoS攻撃を提案し,評価した.攻撃を実装したところ,PMFが有効となっているWPA3に対応した端末であっても通信不可能となり,接続が切断されたことが確認できた.さらに,本稿では攻撃で利用した実装の問題点を整理し,攻撃への対策案についての考察も行った. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
WPA3, a new wireless LAN security protocol, was announced in 2018. WPA3 incorporates many safety-related specifications such as the requirement of Protected Management Frames (PMF) to prevent forging of authentication packets and countermeasures against DoS attacks in authentication procedures. However, an attack against WPA3 called Dragonblood was proposed in 2019. This is an attack that exploits the vulnerability of specific protocols of WPA3. Fortunately, there are few products that support WPA3 and there was no significant impact, but there is a high possibility that other attacks will be proposed in the future, and it is essential to evaluate the safety of WPA3. In this paper, we proposed a DoS attack on wireless LAN devices using packets used for channel switching. As a result of implementing the attack, it was confirmed that even clients supporting WPA3 were unable to communicate. Furthermore, we organize the problems and consider the countermeasures against the attack. |
書誌レコードID |
|
|
|
識別子タイプ |
NCID |
|
|
関連識別子 |
ISSN 1882-0840 |
書誌情報 |
コンピュータセキュリティシンポジウム2019論文集
巻 2019,
p. 1079-1085,
発行日 2019-10-14
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |