目次へ戻る

プロファイル セキュリティの設定:インテル(R) PRO/Wireless 3945ABG ネットワーク コネクション ユーザ ガイド


インテル(R) PROSet/Wireless ソフトウェアの使用
パーソナル セキュリティ
パーソナル セキュリティ設定
データの暗号化と認証のセットアップ

エンタープライズ セキュリティ
エンタープライズ セキュリティ設定


インテル(R) PROSet/Wireless ソフトウェアの使用

以下に、インテル(R) PROSet/Wireless を使用して、ワイヤレス アダプタに必要なセキュリティ設定を行う方法を説明します。パーソナル セキュリティを参照してください。

ここでは、また、ワイヤレス アダプタ用の高度なセキュリティ設定を行う方法も説明しています。ここでは、システム管理者 (企業の場合) またはアクセス ポイントの高度なセキュリティ設定 (個人の場合) からの情報が必要になります。エンタープライズ セキュリティを参照してください。

セキュリティ設定の一般的な情報は、セキュリティの概要を参照してください。


パーソナル セキュリティ

各種の単純なセキュリティ手順によってワイヤレス接続を保護できる個人ユーザまたは小規模ビジネス ユーザの場合は、パーソナル セキュリティをご使用ください。ワイヤレス ネットワークに大掛かりなインフラストラクチャが必要でないセキュリティ設定のリストから選択します。RADIUSAAA サーバは必要ありません。


パーソナル セキュリティ設定

パーソナル セキュリティ設定の説明

認証なし WEP CKIP TKIP AES-CCMP

名前

設定

パーソナル セキュリティ

選択すると、[パーソナル セキュリティ設定] が開きます。[パーソナル セキュリティ設定] に表示されるオプションは、プロファイル ウィザードで選択した操作モードによって異なります。[デバイスからデバイス (アドホック通信)] または [ネットワーク (インフラストラクチャ通信)] を選択します。

データ暗号化

デバイスからデバイス (アドホック通信) ネットワーク用のプロファイルを設定する場合は、次のいずれかを選択します。

インフラストラクチャ ネットワークを設定する場合は、次のいずれかを選択します。

詳細設定

選択すると、[詳細設定] が開いて、次のオプションを設定できます。

戻る

プロファイル ウィザードの前のページを表示します。

OK

プロファイル ウィザードを閉じ、プロファイルを保存します。

キャンセル

プロファイル ウィザードを閉じ、行った変更をキャンセルします。

ヘルプ

現在のページに関するヘルプを表示します。


データの暗号化と認証の設定

ホーム ワイヤレス ネットワークでは、各種の簡単なセキュリティ手順を使用して、ワイヤレス接続を保護することができます。以下が含まれます。

WPA (Wi-Fi Protected Access) 暗号化は、ネットワーク上のデータを保護します。WPA は、データが伝送される前に PSK (Pre-Shared Key、事前共有鍵) という暗号キーを使ってデータを暗号化します。ホームまたはスモール ビジネス ネットワーク上のすべてのコンピュータとアクセス ポイントに同じパスワードを入力します。同じ暗号キーを使用するコンピュータでしか、ネットワークにアクセスしたり、他のコンピュータによって送信された暗号化データを復号することはできません。パスワードでは、データを暗号化するために TKIP(Temporal Key Integrity Protocol)が自動的に起動されます。

ネットワーク キー

WEP 暗号化は、次の 2 つのレベルのセキュリティを提供します。

セキュリティを強化するには、128 ビット キーを使用してください。暗号化を使用する場合は、ワイヤレス ネットワークのすべてのワイヤレス デバイスが同一の暗号化キーを使用する必要があります。

キーを作成して、キー長 (64 または 128 ) とキー インデックス (キーが保存されている場所) を指定することができます。キーの長さが長いほど、安全性も高くなります。

キー長:64 ビット

パス フレーズ(64 ビット): 英数半角文字(0-9、a-z および A-Z)を 5 文字入力します。
16 進キー(64 ビット): 10 文字の 16 進文字、0-9、A-F を入力します。

キー長:128 ビット

パス フレーズ(128 ビット):英数半角文字(0-9、a-z および A-Z)を 13 文字入力します。
16 進キー (128 ビット):
16 進文字 (0-9、A-F) を 26 文字入力します。

802.11 では、ワイヤレス ステーションに 4 つまでのキーを設定できます。 キー インデックスの値は、1、2、3、または 4 になります。特定のキー インデックスに保管されているキーを使用して、アクセス ポイントかワイヤレス ステーションが暗号化されたメッセージを転送する場合、転送されるメッセージには、本文の暗号化に使用されたキー インデックスが示されます。受信側のアクセス ポイントやワイヤレス ステーションでは、キー インデックスに保管されているキーが取得され、メッセージ本文の復号化に使用されます。


パーソナル セキュリティ:デバイスからデバイス (アドホック通信) ネットワーキング

オープン認証を持つデータ暗号化なしのクライアントのセットアップ

アドホック モードとも呼ばれるデバイスからデバイスモードでは、アクセス ポイントを使用することなくワイヤレス コンピュータ同士が、直接データのやり取りを行う事ができます。家庭内や小さなオフィス、または会議などでの一時的なワイヤレス ネットワークを使用する際は、デバイスからデバイスモードが便利な場合があります。

インテル(R)PROSet/Wireless のメイン ウィンドウで、デバイスからデバイス ネットワークに接続する方法を下から 1 つ選択してください。

注: ワイヤレス ネットワークとプロファイル リストで、デバイスからデバイス ネットワークはノートの絵 () のアイコンで示されます。

暗号化なしのワイヤレス ネットワーク接続のプロファイルを作成するには:

  1. インテル PROSet/Wireless メイン ウィンドウで[プロファイル] をクリックします
  2. プロファイル ページで、[追加] をクリックして、[ワイヤレス プロファイルの作成] の [一般設定] ページを開きます。
  3. プロファイル名:プロファイル名を入力します。
  4. ワイヤレス ネットワーク名(SSID):ネットワーク ID を入力します。
  5. 操作モード:[デバイスからデバイス (アドホック通信)] をクリックします。
  6. [次へ] をクリックします。
  7. [パーソナル セキュリティ] をクリックして [セキュリティ設定] を開きます。
  8. データ暗号化: デフォルト設定は [なし] です。これは、このワイヤレス ネットワークにセキュリティがないことを示します。
  9. [OK] をクリックします。プロファイルをプロファイル リストに追加し、ワイヤレス ネットワークに接続します。

WEP 64 ビットまたは WEP 128 ビットの暗号化を持つクライアントのセットアップ

WEP データの暗号化を有効にした場合、暗号化にはネットワーク キーまたは パスワードを使用します。

キーを入力し、キー長 (64 または 128 ) とキー インデックス (キーが保存されている場所) を指定してください。キーが複雑なほど (文字と数字を混ぜて使用する)、安全性も高くなります。

デバイスからデバイス ネットワーク接続にネットワーク キーを追加するには:

  1. インテル PROSet/Wireless のメイン ウィンドウのワイヤレス ネットワーク リストでデバイスからデバイス (アドホック通信) ネットワークを 1 つダブル クリックするか、ネットワークを選択してから [接続] をクリックします。 接続されると、プロファイルがプロファイル リストに追加されます。

注: ワイヤレス ネットワークとプロファイル リストで、デバイスからデバイス ネットワークはノートの絵 () のアイコンで示されます。

  1. [プロファイル] をクリックしてこれらのプロファイルにアクセスします。手順 1 で接続したネットワークを選択します。
  2. [プロパティ] をクリックすると、[ワイヤレス プロファイル プロパティ] の [一般設定] が開きます。プロファイル名とワイヤレス ネットワーク名 (SSID) が表示されます。操作モードとしてデバイスからデバイス (アドホック通信) を選択します。
  3. [次へ] をクリックして [セキュリティ設定] を開きます。
  4. [セキュリティ ]をクリックします。
  5. セキュリティ設定: デフォルト設定は [なし] です。これは、このワイヤレス ネットワークにセキュリティがないことを示します。

パスワードまたはネットワーク キーを追加するには:

  1. セキュリティ設定:[WEP 64 ビット] または [WEP 128 ビット] を選択して、64 または 128 ビット キーでWEP データの暗号化を設定します。

デバイスで WEP 暗号化が有効に設定されている場合は、WEP キーによりネットワークへのアクセスが検証されます。ワイヤレス デバイスが正しい WEP キーを持たない場合は、認証に成功しても、デバイスはデータを転送することはできません。

  1. パスワード:ワイヤレス セキュリティ パスワード (暗号化キー) を入力します。
  1. キー インデックス:キー インデックスを変更することで最大4つまでパスワードを指定できます。
  2. 複数のパスワードを追加するには:
  3. [OK] をクリックして、プロファイル リストに戻ります。

パーソナル セキュリティ:インフラストラクチャ ネットワーク用のプロファイルを設定する

インフラストラクチャ ネットワークは、複数のアクセス ポイントとワイヤレス アダプタが設置されたコンピュータ 1 台以上で構成されます。各アクセス ポイントでは、ワイヤレス ネットワークへの有線接続が必要です。自宅の場合、これは通常ブロードバンドまたはケーブル ネットワークです。

データ暗号化なしのクライアントのセットアップ

インテル(R)PROSet/Wireless のメイン ウィンドウで、インフラストラクチャ ネットワークに接続する方法を下から 1 つ選択してください。


WEP 64 ビットまたは WEP 128 ビットの暗号化を持つクライアントのセットアップ

WEP データの暗号化を有効にした場合、暗号化にはネットワーク キーまたは パスワードを使用します。

ネットワーク キーは自動的に提供される (ワイヤレス ネットワーク アダプタの製造元によって提供されている場合など) こともあれば、自分でキーを入力し、キーの長さ (64 ビットか 128 ビット)、キーの形式 (ASCII 文字か16 進数の値)、キー インデックス (特定のキーが保管される場所) を指定することもできます。キーの長さが長いほど、安全性も高くなります。

インフラストラクチャ ネットワーク接続にネットワーク キーを追加するには:

  1. インテル PROSet/Wireless のメイン ウィンドウのワイヤレス ネットワーク リストでインフラストラクチャ ネットワークを 1 つダブル クリックするか、ネットワークを選択してから [接続] をクリックします。

注: ワイヤレス ネットワークとプロファイル リストで、インフラストラクチャ ネットワークはアクセス ポイントの絵 () のアイコンで示されます。

  1. [プロファイル] をクリックしてこれらのプロファイルにアクセスします。
  2. [プロパティ] をクリックすると、[ワイヤレス プロファイル プロパティ] の [一般設定] が開きます。プロファイル名とワイヤレス ネットワーク名 (SSID) が表示されます。ネットワーク (インフラストラクチャ通信) は操作モードとして選択してください。
  3. [次へ] をクリックして [セキュリティ設定] を開きます。
  4. セキュリティ設定: デフォルト設定は [なし] です。これは、このワイヤレス ネットワークにセキュリティがないことを示します。

パスワードまたはネットワーク キーを追加するには:

  1. セキュリティ設定:[WEP 64 ビット] または [WEP 128 ビット] を選択して、64 または 128 ビット キーでWEP データの暗号化を設定します。

アクセス ポイントで WEP 暗号化が有効に設定されている場合は、WEP キーによりネットワークへのアクセスが検証されます。ワイヤレス デバイスで適切な WEP キーを使用しないと、認証に成功した場合でも、アクセス ポイント経由でデータを転送したり、アクセス ポイントから受信したデータを復号化することはできません。

  1. パスワード:ワイヤレス セキュリティ パスワード (パス フレーズ) または暗号化キー (WEP キー) を入力します。
  2. キー インデックス: キー インデックスを変更して、4 つまでパスワードを設定できます。
  3. 複数のパスワードを追加するには:

  4. [OK] をクリックして、プロファイル リストに戻ります。

WPA - パーソナル (TKIP) または WPA2 - パーソナル (TKIP) セキュリティを持つクライアントのセットアップ

WPA パーソナル モードでは、アクセス ポイントとクライアントで PSK (Pre-Shared Key、事前共通鍵) を手動で設定する必要があります。この PSK は、クライアント ステーションとアクセス ポイントの両方でユーザのパスワードまたは ID コードを認証します。認証サーバは必要ありません。WPA パーソナル モードは、ホームおよびスモール ビジネス環境向けです。

WPA2 は WPA セキュリティの第 2 世代で、企業および個人のワイヤレス ユーザに許可を持つユーザしかワイヤレス ネットワークにアクセスできないという高レベルの安全保護を提供します。WPA2 はで、Advanced Encryption Standard (AES) を使用して、一部の企業および政府関係のユーザに要求される強化された暗号化機構を実現しています。

WPA-パーソナル ネットワーク認証と TKIP データ暗号化でプロファイルを設定するには:

  1. インテル PROSet/Wireless のメイン ウィンドウのワイヤレス ネットワーク リストでインフラストラクチャ ネットワークを 1 つダブル クリックするか、ネットワークを選択してから [接続] をクリックします。

注: ワイヤレス ネットワークとプロファイル リストで、インフラストラクチャ ネットワークはアクセス ポイントの絵 () のアイコンで示されます。

  1. [プロファイル] をクリックしてこれらのプロファイルにアクセスします。
  2. [プロパティ] をクリックすると、[ワイヤレス プロファイル プロパティ] の [一般設定] が開きます。プロファイル名とワイヤレス ネットワーク名 (SSID) が表示されます。ネットワーク (インフラストラクチャ通信) は操作モードとして選択してください。
  3. [次へ] をクリックして [セキュリティ設定] を開きます。
  4. セキュリティ設定:小規模ビジネスやホーム ネットワークにセキュリティを提供するには、[WPA-パーソナル (TKIP)] を選択します。PSK (Pre-Shared Key、事前共通鍵)とも呼ばれるパスワードを使用します。このパスワードは長ければ長いほど、ワイヤレス ネットワークのセキュリティが強化されます。

ご使用のワイヤレス アクセス ポイントやルータが WPA2-パーソナルをサポートする場合は、アクセス ポイントで有効にし、長い強力なパスワードを設定するとよいでしょう。このパスワードは長ければ長いほど、ワイヤレス ネットワークのセキュリティが強化されます。アクセス ポイントに入力したパスワードは、このコンピュータと、同一ワイヤレス ネットワークにアクセスするすべてのワイヤレス デバイスで使用します。

注:WPA - パーソナルと WPA2 - パーソナルは相互接続できません。

  1. ワイヤレス セキュリティ パスワード (暗号化キー): 8〜63 文字のフレーズを入力します。ネットワーク キーがワイヤレス アクセス ポイントでのパスワードに一致することを確認します。
  2. [OK] をクリックして、プロファイル リストに戻ります。

WPA - パーソナル (AES-CCMP) または WPA2 - パーソナル (AES-CCMP) セキュリティを持つクライアントのセットアップ

WPA (Wi-Fi Protected Access) は、データ保護とワイヤレス ネットワークへのアクセス制御を大幅に向上するセキュリティ方式です。WPA では 802.1x 認証とキー交換が強化され、動的な暗号化キーでのみ機能します。個人ユーザや小規模ビジネス ユーザの場合、WPA パーソナルでは、データの暗号化に AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) または TKIP (Temporal Key Integrity Protocol) が使用されます。

WPA2-パーソナル ネットワーク認証と AES-CCMP データ暗号化でプロファイルを設定するには:

  1. [プロファイル] ページで、使用するプロファイルを選択します。
  2. [プロパティ] をクリックすると、[ワイヤレス プロファイル プロパティ] の [一般設定] が開きます。プロファイル名とワイヤレス ネットワーク名 (SSID) が表示されます。ネットワーク (インフラストラクチャ通信) は操作モードとして選択してください。
  3. [次へ] をクリックします。[セキュリティ設定] ページが開きます。
  4. セキュリティ設定:WPA パーソナル (AES-CCMP) は、小規模ネットワークまたは家庭環境でこの水準のセキュリティを提供します。PSK (Pre-Shared Key)とも呼ばれるパスワードを使用します。このパスワードは長ければ長いほど、ワイヤレス ネットワークのセキュリティが強化されます。

AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) は、IEEE 802.11i 標準で指定されたワイヤレス送信のプライバシー保護の新しい方法です。AES-CCMP は、TKIP より強力な暗号化メソッドを提供します。強力なデータ保護が重要な際には、データの暗号化として AES-CCMP を選択します。

ご使用のワイヤレス アクセス ポイントやルータが WPA2-パーソナルをサポートする場合は、アクセス ポイントで有効にし、長い強力なパスワードを設定するとよいでしょう。アクセス ポイントに入力したパスワードは、このコンピュータと、同一ワイヤレス ネットワークにアクセスするすべてのワイヤレス デバイスで使用します。

注:WPA - パーソナルと WPA2 - パーソナルは相互接続できません。

すべてのセキュリティ ソリューションがご使用のコンピュータのオペレーティング システムでサポートされているとは限りません。ソフトウェアやハードウェアを追加したり、無線 LAN インフラストラクチャのサポートを追加しなければならない場合もあります。コンピュータの製造元にお問い合わせください。

パスワードの設定:

  1. ワイヤレス セキュリティ パスワード (暗号化キー): 8〜63 文字のフレーズを入力します。ネットワーク キーがワイヤレス アクセス ポイント キーに一致することを確認します。
  2. [OK] をクリックして、プロファイル リストに戻ります。

先頭へ戻る

目次へ戻る


エンタープライズ セキュリティ

[セキュリティ設定] ページでは、選択されたワイヤレス ネットワークに必要なセキュリティ設定を入力できます。

ネットワーク環境が 802.1x 認証を必要とする場合は、エンタープライズ セキュリティを使用してください。


エンタープライズ セキュリティ設定

エンタープライズ セキュリティ設定の説明

名前

設定

エンタープライズ セキュリティ

選択すると、[エンタープライズ セキュリティ設定] が開きます。表示されるセキュリティ設定オプションは、選択した操作モードによって異なります。[デバイスからデバイス (アドホック通信)] または [ネットワーク (インフラストラクチャ通信)] を選択します。

ネットワーク認証

デバイスからデバイス (アドホック通信) プロファイルを設定した場合は、デフォルトはオープン システムとなります。

インフラストラクチャ プロファイルを設定する場合は、次のいずれかを選択します。

データ暗号化

802.1x を有効にする(認証タイプ)

以下の 802.11x 認証タイプを開く場合に選択します。

シスコ オプション

[Cisco Compatible Extensions] を表示するにはクリックします。

注:CKIP と LEAP のプロファイルでは、自動的に Cisco Compatible Extensions が有効となります。

[詳細設定] ボタン

選択すると、[詳細設定] が開いて、次のオプションを設定できます。

戻る

プロファイル ウィザードの前のページを表示します。

次へ

プロファイル ウィザードの次のページを表示します。さらにセキュリティ情報が必要な場合は、[セキュリティ] ページの次の手順が表示されます。

OK

プロファイル ウィザードを閉じ、プロファイルを保存します。

キャンセル

プロファイル ウィザードを閉じ、行った変更をキャンセルします。

ヘルプ

現在のページに関するヘルプを表示します。


エンタープライズ セキュリティ:デバイスからデバイス (アドホック通信) ネットワーキング

オープン ネットワーク認証を持つデータ暗号化なしのクライアントのセットアップ

[オープン システム] の認証を使用すると、任意のワイヤレス ステーションが認証をリクエストできます。別のワイヤレス ステーションとの認証が必要なステーションは、送信ステーションの ID を含む認証管理フレームを送信します。受信ステーションは、すべてのリクエストを認証します。オープン システム認証では、すべてのデバイスがネットワークにアクセスできます。ネットワークで暗号化が無効の場合は、SSID を持つデバイスすべてが、ネットワークにアクセスできます。

デバイスからデバイス (アドホック通信) モードでは、アクセス ポイントを使用することなくワイヤレス コンピュータ同士が、直接データのやり取りを行う事ができます。家庭内や小さなオフィス、または会議などでの一時的なワイヤレス ネットワークを使用する際は、デバイスからデバイスモードが便利な場合があります。

  1. インテル(R)PROSet/Wireless のメイン ウィンドウで、デバイスからデバイス ネットワークに接続する方法を下から 1 つ選択してください。

    注: ワイヤレス ネットワークとプロファイル リストで、デバイスからデバイス ネットワークはノートの絵 () のアイコンで示されます。

暗号化なしのワイヤレス ネットワーク接続のプロファイルを作成するには:

  1. インテル PROSet/Wireless メイン ウィンドウで[プロファイル] をクリックします
  2. [プロファイル] ページで [追加] をクリックして ワイヤレス プロファイルの作成 プロファイルの一般設定
  3. ワイヤレス ネットワーク名(SSID):ネットワーク ID を入力します。
  4. プロファイル名:プロファイル名を入力します。
  5. 操作モード:[デバイスからデバイス (アドホック通信)] をクリックします。
  6. [次へ] をクリックします。

  1. [エンタープライズ セキュリティ] をクリックして [セキュリティ設定] を開きます。
  2. ネットワーク認証:オープン システム (選択)。

[オープン システム] の認証を使用すると、任意のワイヤレス ステーションが認証をリクエストできます。別のワイヤレス ステーションとの認証が必要なステーションは、送信ステーションの ID を含む認証管理フレームを送信します。受信ステーションは、すべてのリクエストを認証します。オープン システム認証では、すべてのデバイスがネットワークにアクセスできます。ネットワークで暗号化が無効の場合は、SSID を持つデバイスすべてが、ネットワークにアクセスできます。デバイスからデバイス (アドホック通信) ネットワークは常に オープン システム認証で動作します。

  1. データ暗号化: デフォルトは [なし] です。
  2. [OK] をクリックします。プロファイルをプロファイル リストに追加し、ワイヤレス ネットワークに接続します。

オープン ネットワーク認証と WEP データ暗号化を使用するクライアントのセットアップ

インテル PROSet/Wireless のメイン ウィンドウで、デバイスからデバイス ネットワークに接続する方法を下から 1 つ選択してください。

  1. ワイヤレス ネットワーク リスト上でデバイスからデバイス (アドホック通信) ネットワークを 1 つダブル クリックします。
  2. ワイヤレス ネットワーク リスト上でデバイスからデバイス (アドホック通信) ネットワークを 1 つ選択します。[接続] をクリックします。インテル PROSet/Wireless ソフトウェアは、そのワイヤレス アダプタのセキュリティ設定を自動的に検出します。

注: ワイヤレス ネットワークとプロファイル リストで、デバイスからデバイス ネットワークはノートの絵 () のアイコンで示されます。

  1. データの暗号化が必要な場合は、WEP を選択します。64 ビットまたは 128 ビットの暗号化レベルを選択し、セキュリティ パスワード (暗号化鍵) とキー インデックスを選択するように指示されます。これらの値がデバイスからデバイス (アドホック通信) ネットワーク上のデバイスに一致しないと、データは転送されません。

    :ワイヤレス ネットワーク設定を編集または変更する必要がある場合は、プロファイル管理を参照してください。

WEP 暗号化方式のワイヤレス ネットワーク接続のプロファイルを作成するには:

  1. インテル PROSet/Wireless メイン ウィンドウで[プロファイル] をクリックします
  2. [プロファイル] ページで [追加] をクリックして ワイヤレス プロファイルの作成 ウィザードの [一般設定] を開きます。
  3. ワイヤレス ネットワーク名(SSID):ネットワーク ID を入力します。
  4. プロファイル名:プロファイル名を入力します。
  5. 操作モード:[デバイスからデバイス (アドホック通信)] をクリックします。
  6. [次へ] をクリックします。
  7. [エンタープライズ セキュリティ] をクリックして [セキュリティ設定] を開きます。
  8. ネットワーク認証:[オープン システム] が選択されています (デフォルト)。アドホック ネットワークは、オープン システムしか使用しません。
  9. データ暗号化: [WEP] を選択します。WEP データ暗号化は 64 または 128 ビット鍵で設定できます。ワイヤレス デバイスが正しい WEP キーを持たない場合は、デバイスはデータを転送したり解読することはできません。
  10. 暗号化レベル: [64 ビット] または [128 ビット] を選択します。
  11. ワイヤレス セキュリティ パスワード (暗号化キー):ワイヤレス ネットワーク パスワード (WEP キー) を入力します。パスワードは、ワイヤレス アクセス ポイントまたはルータが使用するものと同じです。このパスワードがわからない場合は、管理者にお問い合わせください。
  1. キー インデックス:123、または 4 を選択します。キー インデックスを変更することで最大4つまでパスワードを指定できます。

セキュリティ設定を変更するには:

  1. インテル PROSet/Wireless メイン ウィンドウで[プロファイル] をクリックします接続できるネットワークはプロファイル リストに表示されています。
  2. ワイヤレス ネットワークを選択します。
  3. [プロパティ] をクリックすると、[ワイヤレス プロファイル プロパティ] の [一般設定] が開きます。ワイヤレス ネットワーク名 (SSID)プロファイル名が表示されます。操作モードとしてデバイスからデバイス (アドホック通信) を選択します。
  4. [次へ] をクリックして [セキュリティ設定] を開きます。
  5. [エンタープライズ セキュリティ ]をクリックします。
  6. ネットワーク認証: デフォルトは [オープン システム] です。認証は使用されていません。
  7. データ暗号化: WEP が選択されています。WEP キー、キー インデックス、暗号化レベルを変更できます。
  8. 変更を終えたら [OK] をクリックして、プロファイル リストに戻ります。

エンタープライズ セキュリティ:インフラストラクチャ ネットワーク用のプロファイルを設定する

インフラストラクチャ ネットワークは、複数のアクセス ポイントとワイヤレス アダプタが設置されたコンピュータ 1 台以上で構成されます。各アクセス ポイントでは、ワイヤレス ネットワークへの有線接続が必要です。

認証なしまたはデータ暗号化なしのクライアントのセットアップ

インテル(R)PROSet/Wireless のメイン ページで、インフラストラクチャ ネットワークに接続する方法を下から 1 つ選択してください。

認証が必要ない場合、ネットワークはログオン クリデンシャルの入力のプロンプトなしで接続します。正しいネットワーク名 (SSID) を持つワイヤレス デバイスはどれでも、ネットワーク上の他のデバイスに接続できます。

暗号化なしのワイヤレス ネットワーク接続のプロファイルを作成するには:

  1. インテル PROSet/Wireless メイン ウィンドウで[プロファイル] をクリックします
  2. プロファイル ページで、[追加] をクリックして、[ワイヤレス プロファイルの作成] の [一般設定] ページを開きます。
  3. プロファイル名:プロファイル名を入力します。
  4. ワイヤレス ネットワーク名(SSID):ネットワーク ID を入力します。
  5. 操作モード: [ネットワーク (インフラストラクチャ通信)] をクリックします。
  6. [次へ] をクリックします。
  7. [エンタープライズ セキュリティ] をクリックして [セキュリティ設定] を開きます。
  8. ネットワーク認証:オープン システム (選択)。

オープン システム認証では、ワイヤレス デバイスは 802.11 認証なしでネットワークにアクセスできます。ネットワークで暗号化が有効になっていない場合、正しいネットワーク名(SSID)を使用したワイヤレス デバイスであれば、アクセス ポイントに接続してネットワークにアクセスすることができます。

  1. データ暗号化: デフォルトは [なし] です。
  2. [OK] をクリックします。プロファイルをプロファイル リストに追加し、ワイヤレス ネットワークに接続します。

ネットワーク認証を使用するクライアントのセットアップ

[共有] の認証を使用すると、各ワイヤレス ステーションが、802.11 ワイヤレス ネットワーク通信チャネルから独立した保護されたチャネルを通じて、秘密の共有キーを受け取ったものとみなされます。共有キー認証では、クライアントに静的な WEP または CKIP キーが設定されていることが必要です。クライアントは、チャレンジに基づく認証を送信した場合のみ、アクセスを許可されます。CKIP は WEP より強いデータ暗号化を提供しますが、一部のオペレーティング システムおよびアクセス ポイントではサポートされていません。

注: 共有鍵の方が高レベルのセキュリティにおけるより良いオプションと考えられますが、クライアントへのチャレンジ ストリングの平文送信によって弱点が生じることが知られています。侵入者がチャレンジ ストリングを見つけると、共有認証鍵は容易にリバース エンジニアできます。このため、オープン システムの方がよりセキュアであることになります。 共有認証を持つプロファイルを作成するには次の手順に従います。

  1. インテル PROSet/Wireless メイン ウィンドウで[プロファイル] をクリックします
  2. プロファイル ページで、[追加] をクリックして、[ワイヤレス プロファイルの作成] の [一般設定] ページを開きます。
  3. プロファイル名:プロファイル名を入力します。
  4. ワイヤレス ネットワーク名(SSID):ネットワーク ID を入力します。
  5. 操作モード: [ネットワーク (インフラストラクチャ通信)] をクリックします。
  6. [次へ] をクリックして [セキュリティ設定] を開きます。
  7. [エンタープライズ セキュリティ ]をクリックします。
  8. ネットワーク認証:[共有] を選択します。共有認証は、あらかじめ設定された WEP キーを使用して実行されます。
  9. データ暗号化:なし、WEP (64 ビットまたは 128 ビット)、CKIP (64 ビットまたは 128 ビット)を選択します。
  10. 802.1x 認証を有効にする:無効。
  11. 暗号化レベル64 または 128 ビット:64 ビットと 128 ビットの暗号化を切り替えると、以前の設定は消去され、新しいキーの入力が必要となります。
  12. キー インデックス:123、または 4 を選択します。キー インデックスを変更して、4 つまでパスワードを指定できます。
  13. ワイヤレス セキュリティ パスワード (暗号化キー):ワイヤレス ネットワーク パスワード (WEP 暗号化キー) を入力します。このパスワードは、ワイヤレス アクセス ポイントまたはルータが使用するものと同じです。このパスワードがわからない場合は、管理者にお問い合わせください。

WPA - パーソナルまたは WPA2 - パーソナル ネットワーク認証を使用するクライアントのセットアップ

WPA (Wi-Fi Protected Access) は、データ保護とワイヤレス ネットワークへのアクセス制御を大幅に向上するセキュリティ方式です。WPA ではキー交換が実施され、動的な暗号化キーでのみ機能します。ご使用のワイヤレス アクセス ポイントやルータが WPA パーソナルおよび WPA2 パーソナルをサポートする場合は、アクセス ポイントで有効にし、長い強力なパスワードを設定するとよいでしょう。RADIUS も AAA サーバも持たない 個人またはホーム ネットワークでは、Wi-Fi Protected Access (WPA) を使用します。

注:WPA - パーソナルと WPA2 - パーソナルは相互接続できません。

一部のセキュリティ ソリューションは、ご使用のコンピュータのオペレーティング システムではサポートされていない可能性があり、その他のソフトウェアや一部のハードウェア、ワイヤレス LAN インフラストラクチャ サポートを必要とする場合があります。詳細は、コンピュータの製造元に確認してください。

WPA-パーソナルまたは WPA2-パーソナル ネットワーク認証を持つプロファイルを追加するには次の手順に従います。

  1. インテル PROSet/Wireless メイン ウィンドウで[プロファイル] をクリックします
  2. プロファイル ページで、[追加] をクリックしてプロファイル ウィザードの [一般設定] ページを開きます。
  3. プロファイル名:プロファイル名を入力します。
  4. ワイヤレス ネットワーク名(SSID):ネットワーク ID を入力します。
  5. 操作モード: [ネットワーク (インフラストラクチャ通信)] をクリックします。
  6. [次へ] をクリックして [セキュリティ設定] を開きます。
  7. [エンタープライズ セキュリティ ]をクリックします。
  8. ネットワーク認証:[WPA - パーソナル] または [WPA2 - パーソナル] を選択します。セキュリティの概要を参照してください。
  9. データ暗号化:次のいずれかを選択します。
  10. パスワード: 8〜63 文字のフレーズを入力します。このパスワードは長ければ長いほど、ワイヤレス ネットワークのセキュリティが強化されます。アクセス ポイントに入力したパスワードは、このコンピュータと、同一ワイヤレス ネットワークにアクセスするすべてのワイヤレス デバイスで使用します。

WPA-エンタープライズまたは WPA2-エンタープライズを使用するクライアントのセットアップ

WPA2 - エンタープライズでは認証サーバが必要となります。

注:WPA - エンタープライズと WPA2 - エンタープライズは相互接できません。

WPA-エンタープライズまたは WPA2-エンタープライズ認証を持つプロファイルを追加するには次の手順に従います。

  1. 管理者から RADIUS サーバにユーザ名とパスワードを取得してください。
  2. 一部の認証方式では、クライアント証明書を取得してインストールする必要があります。詳細については、クライアントを TLS 認証用に設定するを参照するか、管理者に問い合わせてください。
  3. インテル PROSet/Wireless メイン ウィンドウで[プロファイル] をクリックします
  4. プロファイル ページで、[追加] をクリックしてプロファイル ウィザードの [一般設定] ページを開きます。
  5. プロファイル名:プロファイル名を入力します。
  6. ワイヤレス ネットワーク名(SSID):ネットワーク ID を入力します。
  7. 操作モード: [ネットワーク (インフラストラクチャ通信)] をクリックします。
  8. [次へ] をクリックします。
  9. [エンタープライズ セキュリティ ]をクリックします。
  10. ネットワーク認証:[WPA - エンタープライズ] または [WPA2 - エンタープライズ] を選択します。
  11. データ暗号化次のいずれかを選択します。
  12. 802.1x 認証を有効にする:選択済み。
  13. 認証の種類:次のいずれかを選択します。EAP-SIMLEAPTLSTTLSPEAPEAP-FAST

WEP データ暗号化と MD5 ネットワーク認証を使用するクライアントのセットアップ

MD5 認証は、ユーザ名とパスワードを使用する、一方向の認証方法です。この方法ではキーの管理はサポートされていませんが、データの暗号化を使用する場合は、キーがあらかじめ設定されていることが必要です。WEP および MD5 認証を新しいプロファイルに追加するには次の手順に従います。

注:始める前に、ネットワークへのアクセスを許可する RADIUS サーバのユーザ名とパスワードを知っている必要があります。

  1. インテル PROSet/Wireless メイン ウィンドウで[プロファイル] をクリックします
  2. プロファイル ページで、[追加] をクリックしてプロファイル ウィザードの [一般設定] ページを開きます。
  3. プロファイル名:プロファイル名を入力します。
  4. ワイヤレス ネットワーク名(SSID):ネットワーク ID を入力します。
  5. 操作モード: [ネットワーク (インフラストラクチャ通信)] をクリックします。
  6. [次へ] をクリックします。
  7. [エンタープライズ セキュリティ ]をクリックします。
  8. ネットワーク認証:[オープン システム] を選択します(推奨)。
  9. データ暗号化: [WEP] を選択します。
  10. [802.1x 有効] をクリックします。
  11. 認証のタイプ:[MD5] を選択します。

ステップ 1 (全 2):パスワード

  1. 暗号化レベル: [64 ビット] または [128 ビット] を選択します。
  2. ワイヤレス セキュリティ パスワード (暗号化キー):ワイヤレス ネットワーク用のネットワーク キー (ワイヤレス セキュリティ パスワード) を入力します。ネットワーク キーがワイヤレス アクセス ポイントに一致することを確認します。
  3. キー インデックス1、2、3、または 4 を選択します。デフォルトのキーは 1 です。
  4. [次へ] をクリックします。

ステップ 2 (全 2):MD5 ユーザ

  1. 次のいずれかのクリデンシャル方式を選択します。

    注:このオプションは、インテル PROSet/Wireless ソフトウェアのインストール時に [ログオン前接続] が選択されていないと、使用できません。シングル サインオン機能のインストールとアンインストールを参照してください。

  1. [OK] をクリックしてクリデンシャルを保存します。
  2. [接続] をクリックして、選択されたワイヤレス ネットワークに接続します。

[セキュリティの設定] ページで [Windows ログオンを使用する] を選択せず、ユーザ クリデンシャルを設定しなかった場合は、このプロファイルへの接続が試行されると [クリデンシャルの入力] メッセージが表示されます。ユーザ名、ドメイン、およびパスワードを入力します。[OK] をクリックして、プロファイルにアクセスします。

  1. [OK] をクリックしてインテル PROSet を閉じます。

WEP データ暗号化と EAP-SIM ネットワーク認証を使用するクライアントのセットアップ

EAP-SIM は、クライアント アダプタと RADIUS サーバから派生した動的セッション ベースの WEP キーを使用してデータを暗号化します。EAP-SIM では、 Subscriber Identity Module (SIM) カードと通信するのにユーザの確認コード、または PIN (Personal Identification Number、暗証番号) を入力する必要があります。SIM カードは、GSM (Global System for Mobile Communications) ベースのデジタル携帯ネットワークで使用される、特殊なスマート カードです。EAP-SIM 認証を持つプロファイルを追加するには次の手順に従います。

  1. [プロファイル] ページで [追加] をクリックして [一般設定] ページを開きます。
  2. プロファイル名:プロファイル名を入力します。
  3. ワイヤレス ネットワーク名(SSID):ネットワーク ID を入力します。
  4. 操作モード: [ネットワーク (インフラストラクチャ通信)] をクリックします。
  5. [次へ] をクリックして [セキュリティ設定] を開きます。
  6. [エンタープライズ セキュリティ ]をクリックします。
  7. ネットワーク認証:[オープン システム] を選択します(推奨)。
  8. データ暗号化: [WEP] を選択します。
  9. [802.1x を有効にする] をクリックします。
  10. 認証のタイプ:[EAP-SIM] を選択します。

EAP-SIM 認証は、以下で使用できます。

EAP-SIM ユーザ (省略可)

  1. ユーザ名(ID)を指定する:ユーザ名を指定する場合に選択します。
  1. [OK] をクリックします。

TLS ネットワーク認証を使用するクライアントのセットアップ

これらの設定では、ユーザの認証に使用されるプロトコルと必要な情報が定義されます。TLS (Transport Layer Security) 認証は双方向の認証方式で、デジタル証明書のみを使用してクライアントとサーバを確認します。

TLS 認証を持つプロファイルを追加するには次の手順に従います。

  1. インテル PROSet/Wireless メイン ウィンドウで[プロファイル] をクリックします
  2. プロファイル ページで、[追加] をクリックしてプロファイル ウィザードの [一般設定] ページを開きます。
  3. プロファイル名:プロファイル名を入力します。
  4. ワイヤレス ネットワーク名(SSID):ネットワーク ID を入力します。
  5. 操作モード: [ネットワーク (インフラストラクチャ通信)] をクリックします。
  6. [次へ] をクリックして [セキュリティ設定] を開きます。
  7. [エンタープライズ セキュリティ ]をクリックします。
  8. ネットワーク認証:[WPA - エンタープライズ] または [WPA2 - エンタープライズ] を選択します。
  9. データ暗号化:[AES-CCMP] を選択します (推奨)。
  10. 802.1x 認証を有効にする:選択済み。
  11. 認証の種類: この接続に使用するために [TLS] を選択します。

ステップ 1 (全 2):TLS ユーザ

  1. クライアント証明書の入手とインストールについては、クライアントを TLS 認証用に設定するを参照するか、システム管理者に問い合わせてください。
  2. 次のいずれかを選択します。
  3. [次へ] をクリックします。

ステップ 2 (全 2):TLS サーバ

次のいずれかを選択します。

  1. 次のいずれかを選択します。

注:これらのパラメータは、管理者から入手してください。

  1. [OK] をクリックして設定を保存し、ページを閉じます。

TTLS ネットワーク認証を使用するクライアントのセットアップ

TTLS 認証:これらの設定では、ユーザの認証に使用されるプロトコルと必要な情報が定義されます。クライアントは EAP-TLS を使用してサーバを検証し、クライアントとサーバ間に TLS 暗号化チャネルが作成されます。クライアントは、この暗号化チャネルを通じたサーバの検証で、別の認証プロトコルを使用することもできます。 一般的にパスワードに基づくプロトコルが使用されます。チャレンジ/応答パケットは、保護された TLS 暗号化チャネルで送信されます。次の例で、TTLS 認証を使用して、AES-CCMP 暗号化と WPA を使用する方法を説明します。

TTLS ネットワーク認証を使用するクライアントをセットアップするには:

  1. インテル PROSet/Wireless メイン ウィンドウで[プロファイル] をクリックします
  2. プロファイル ページで、[追加] をクリックしてプロファイル ウィザードの [一般設定] ページを開きます。
  3. プロファイル名:プロファイル名を入力します。
  4. ワイヤレス ネットワーク名(SSID):ネットワーク ID を入力します。
  5. 操作モード: [ネットワーク (インフラストラクチャ通信)] をクリックします。
  6. [次へ] をクリックして [セキュリティ設定] を開きます。
  7. [エンタープライズ セキュリティ ]をクリックします。
  8. ネットワーク認証:[WPA - エンタープライズ] または [WPA2 - エンタープライズ] を選択します。
  9. データ暗号化:次のいずれかを選択します。
  10. 802.1x 認証を有効にする:選択済み。
  11. 認証のタイプ: この接続に使用するために [TTLS] を選択します

ステップ 1 (全 2):TTLS ユーザ

  1. 認証プロトコル: このパラメータは、TTLS トンネルで使用されている認証プロトコルを指定します。次のプロトコルがあります。PAP(デフォルト)、CHAPMD5MS-CHAP、および MS-CHAP-V2。詳細は、セキュリティの概要を参照してください。

PAP、CHAP、MD5、MS-CHAP、および MS-CHAP-V2 プロトコルを使用するには、次の認証方式のいずれかを選択します。

注:このオプションは、インテル PROSet/Wireless ソフトウェアのインストール時に [ログオン前接続] が選択されていないと、使用できません。シングル サインオン機能のインストールとアンインストールを参照してください。

  1. ローミング ID:[ローミング ID] フィールドが空白の場合、デフォルトで %domain%\%username% が使用されます。

802.1x MS RADIUS を認証サーバとして使用すると、そのサーバは インテル PROSet/Wireless ソフトウェアからのローミング ID ユーザ名を使用し、認証プロトコル MS-CHAP-V2 ユーザ名を無視してデバイスを認証します。この機能は 802.1x ID で、認証の際に送信されます。Microsoft IAS RADIUS は EAP クライアントに有効なユーザ名 (dotNet ユーザ) のみを受け入れます。802.1x MS RADIUS を使用するときは、有効なユーザ名を入力してください。他のサーバでは、これは省略可能です。したがって、真の ID ではなくリルム (anonymous@myrealm など) を使用することを推奨します。

ステップ 2 (全 2):TTLS サーバ

注:これらのパラメータは、管理者から入手してください。

  1. [OK] をクリックして設定を保存し、ページを閉じます。

PEAP ネットワーク認証を使用するクライアントのセットアップ

PEAP 認証:PEAP 設定は、クライアントを認証サーバで認証する際に必要になります。クライアントは EAP-TLS を使用してサーバを検証し、クライアントとサーバ間に TLS 暗号化チャネルが作成されます。クライアントは、この暗号化チャネルを通じたサーバの検証で、別の EAP プロトコルを使用することもできます。 たとえば、MS-CHAP (Microsoft Challenge Authentication Protocol) バージョン 2 などです。チャレンジ/応答パケットは、保護された TLS 暗号化チャネルで送信されます。次の例で、PEAP 認証を使用して、AES-CCMP TKIP または 暗号化と WPA を使用する方法を説明します。

ネットワーク認証を使用するクライアントをセットアップするには:

クライアント証明書を取得してインストールします。詳細については、クライアントを TLS 認証用に設定するを参照するか、管理者に問い合わせてください。

  1. インテル PROSet/Wireless メイン ウィンドウで[プロファイル] をクリックします
  2. プロファイル ページで、[追加] をクリックしてプロファイル ウィザードの [一般設定] ページを開きます。
  3. プロファイル名:プロファイル名を入力します。
  4. ワイヤレス ネットワーク名(SSID):ネットワーク ID を入力します。
  5. 操作モード: [ネットワーク (インフラストラクチャ通信)] をクリックします。
  6. [次へ] をクリックして [セキュリティ設定] を開きます。
  7. [エンタープライズ セキュリティ ]をクリックします。
  8. ネットワーク認証:[WPA - エンタープライズ] または [WPA2 - エンタープライズ] を選択します。
  9. データ暗号化:次のいずれかを選択します。
  10. 802.1x 認証を有効にする:選択済み。
  11. 認証のタイプ: この接続に使用するために [PEAP ] を選択します。

ステップ 1 (全 2):PEAP ユーザ

PEAP は Transport Layer Security (TLS) に依存し、EAP の一般的なトークン カード (GTC) およびワンタイム パスワード (OTP) などの暗号化されていない認証タイプを使用することができます。