20131213 3情報科学入門ⅱ share

133
情報科学入門Ⅱ A primer of Information Science Part II

Upload: takuro-ozaki

Post on 19-Jun-2015

180 views

Category:

Documents


5 download

TRANSCRIPT

Page 1: 20131213 3情報科学入門ⅱ share

情報科学入門Ⅱ A primer of Information Science Part II

Page 2: 20131213 3情報科学入門ⅱ share

前回の コミュニケーションカードより

Page 3: 20131213 3情報科学入門ⅱ share

今日の講義は,まさに「理論と実践」といった感じで非常に勉強になりました。今更ですが,…

Page 4: 20131213 3情報科学入門ⅱ share

「理論と実践」

Page 5: 20131213 3情報科学入門ⅱ share

実際に手を動かすことは大事です.

今日も何らか実践する予定です!

Page 6: 20131213 3情報科学入門ⅱ share

新幹線にもWi-Fiがとんでいるのは知らなかった。

Page 7: 20131213 3情報科学入門ⅱ share
Page 8: 20131213 3情報科学入門ⅱ share
Page 9: 20131213 3情報科学入門ⅱ share
Page 10: 20131213 3情報科学入門ⅱ share

成田エクスプレス スーパーひたち

Page 11: 20131213 3情報科学入門ⅱ share

関西圏はまだ駅設置の段階

そもそも出張需要が少ない

Page 12: 20131213 3情報科学入門ⅱ share

しかし驚愕の事実!

Page 13: 20131213 3情報科学入門ⅱ share

実は飛行機にも Wi-Fiがとんでいます!

Page 14: 20131213 3情報科学入門ⅱ share
Page 15: 20131213 3情報科学入門ⅱ share

航空機アンテナ

上空の静止衛星

地上基地

Page 16: 20131213 3情報科学入門ⅱ share
Page 17: 20131213 3情報科学入門ⅱ share

$11.95 / 1hour

$21.95 / 24hours

Page 18: 20131213 3情報科学入門ⅱ share

down 107.72kbps

up 104.89kbps

安い海外のホテル並み http://ascii.jp/elem/000/000/805/805446/index-2.html

Page 19: 20131213 3情報科学入門ⅱ share

注意

Page 20: 20131213 3情報科学入門ⅱ share

というわけで しばらく理論的なお話が

続きます.

Page 21: 20131213 3情報科学入門ⅱ share

必要なメモがあれば 取りましょう!

Page 22: 20131213 3情報科学入門ⅱ share

前回のハイライト Highlights from previous lecture

Page 23: 20131213 3情報科学入門ⅱ share

プライベートIPアドレス Private IP Address

Page 24: 20131213 3情報科学入門ⅱ share

プライベートIPアドレス Private IP Address

•  内線専用番号と考えるとわかりやすい.

192.168.0.11 � 192.168.0.12 � 192.168.0.13 � 192.168.0.14 �

192.168.0.0/24 �

ルーター 192.168.0.254 �

150.86.147.133 �

Internet

150.86.147.133 �

•  インターネット接続を行うときは, 「どの端末も150.86.147.133から  アクセスを行う」と解釈される!

Page 25: 20131213 3情報科学入門ⅱ share

その役割をしてくれるのが

ルーター

Page 26: 20131213 3情報科学入門ⅱ share

ルーターの役割(ざっくり) •  ゲートウェイ側のネットワークの データ通信の送受信先の振り分け

192.168.0.11 � 192.168.0.12 � 192.168.0.13 � 192.168.0.14 �

192.168.0.0/24 �

ルーター 192.168.0.254 �

150.86.147.133 �

Internet

宛先:Google送信元:192.168.0.11

宛先:Google送信元:150.86.147.133

Page 27: 20131213 3情報科学入門ⅱ share

ルーターの役割(ざっくり) •  ゲートウェイ側のネットワークの データ通信の送受信先の振り分け

192.168.0.11 � 192.168.0.12 � 192.168.0.13 � 192.168.0.14 �

192.168.0.0/24 �

ルーター 192.168.0.254 �

150.86.147.133 �

Internet

送信元:Google宛先:192.168.0.11

送信元:Google宛先:150.86.147.133

通信するデータの中に送受信先の記録をしておく

Page 28: 20131213 3情報科学入門ⅱ share

ネットワークに接続する ためには次の情報が必要

Page 29: 20131213 3情報科学入門ⅱ share

ネットワーク接続に必要な情報

•  自身のIPアドレス

•  ネットワークの規模

•  ネットワークの出入口 サブネットマスクで管理

ルーター/ゲートウェイで管理

Page 30: 20131213 3情報科学入門ⅱ share

• 自身のIPアドレス

• ネットワークの規模

• ネットワークの出入口

Page 31: 20131213 3情報科学入門ⅱ share

一つのグローバルIPアドレス

複数のプライベートIPアドレス

家の中

NAT/NAPT

Page 32: 20131213 3情報科学入門ⅱ share

チェック問題

Page 33: 20131213 3情報科学入門ⅱ share

ア グローバルIPアドレスとドメイン名を相互変換する。 イ グローバルIPアドレスとメールアドレスを相互変換する。 ウ プライベートIPアドレスとMACアドレスを相互変換する。 エ プライベートIPアドレスとグローバルIPアドレスを相互変換する。

1.  ブロードバンドルータなどに搭載されているNATの機能として, 適切なものはどれか。 (平成25年度 春期 ITパスポート試験 公開問題 問72)

Page 34: 20131213 3情報科学入門ⅱ share

大阪教育大学のネットワーク GRAPES

Campus Network on Osaka Kyoiku Univ.

Page 35: 20131213 3情報科学入門ⅱ share

しかし大事なことは 最終回まで置いておこう

Page 36: 20131213 3情報科学入門ⅱ share

本日はもっと 見えない部分のお話

Page 37: 20131213 3情報科学入門ⅱ share

無線LAN Wireless LAN

Page 38: 20131213 3情報科学入門ⅱ share
Page 39: 20131213 3情報科学入門ⅱ share

IEEE The Institute of Electrical and Electronics Engineers, Inc.

米国電気電子学会

様々な規格を制定

アイトリプルイー

Page 40: 20131213 3情報科学入門ⅱ share

IEEE802

LAN周りの規格

Page 41: 20131213 3情報科学入門ⅱ share

IEEE802.1

LANの認証規格

Page 42: 20131213 3情報科学入門ⅱ share

IEEE802.3

有線LANの規格

Page 43: 20131213 3情報科学入門ⅱ share

IEEE802.11

無線LANの規格

Page 44: 20131213 3情報科学入門ⅱ share

IEEE802.11 無線LAN

IEEE802.3 有線LAN

IEEE802.1 LAN認証

Page 45: 20131213 3情報科学入門ⅱ share

他には?

Page 46: 20131213 3情報科学入門ⅱ share

IEEE1394 FireWire, i.LINK, DV端子

Page 47: 20131213 3情報科学入門ⅱ share

FireWire Appleの戦い

Page 48: 20131213 3情報科学入門ⅱ share
Page 49: 20131213 3情報科学入門ⅱ share

USB接続ではなかった

のちにUSB接続

Page 50: 20131213 3情報科学入門ⅱ share

規格争いと言えば…

Page 51: 20131213 3情報科学入門ⅱ share

VS

VHS

Betamax

Page 52: 20131213 3情報科学入門ⅱ share

VS

Page 53: 20131213 3情報科学入門ⅱ share

2002.8.27

Page 54: 20131213 3情報科学入門ⅱ share
Page 55: 20131213 3情報科学入門ⅱ share

規格争いは他にも…

Page 56: 20131213 3情報科学入門ⅱ share

VS

Page 57: 20131213 3情報科学入門ⅱ share
Page 58: 20131213 3情報科学入門ⅱ share
Page 59: 20131213 3情報科学入門ⅱ share
Page 60: 20131213 3情報科学入門ⅱ share
Page 61: 20131213 3情報科学入門ⅱ share

規格争いはどこまでも…

Page 62: 20131213 3情報科学入門ⅱ share

話をもとにもどします

Page 63: 20131213 3情報科学入門ⅱ share

IEEE802.11

無線LANの規格

Page 64: 20131213 3情報科学入門ⅱ share

IEEE802.11b

Max 11Mbps(理論値) 2.4GHz

Page 65: 20131213 3情報科学入門ⅱ share

IEEE802.11g

Max 54Mbps(理論値) 2.4GHz

Page 66: 20131213 3情報科学入門ⅱ share

IEEE802.11a

Max 54Mbps(理論値) 5GHz

Page 67: 20131213 3情報科学入門ⅱ share

IEEE802.11n

Max 600Mbps(理論値) 2.4GHz, 5GHz

Page 68: 20131213 3情報科学入門ⅱ share

IEEE802.11ac

Max 6.9Gbps(理論値) 5GHz

Page 69: 20131213 3情報科学入門ⅱ share

IEEE802.11ad

Max 6.8Gbps(理論値) 57GHz

Page 70: 20131213 3情報科学入門ⅱ share

0

1

2

3

4

5

6

7

none b a, g n ac

2M � 11M � 54M �600M �

6,900M �

1997 � 1999 � 2003 � 2009 � 2013 �

速度(Gbps)

Page 71: 20131213 3情報科学入門ⅱ share

数値を鵜呑みにしては いけない

Page 72: 20131213 3情報科学入門ⅱ share

回線速度を考える時に必ず気にすること

実効速度 Effective Throughput

Page 73: 20131213 3情報科学入門ⅱ share

0

1

2

3

4

5

6

7

none b a, g n ac

2M � 11M � 54M �600M �

6,900M �

1997 � 1999 � 2003 � 2009 � 2013 �

速度(Gbps)

Page 74: 20131213 3情報科学入門ⅱ share

あくまでも

理論値 にすぎない

Page 75: 20131213 3情報科学入門ⅱ share

理論1Gbps(有線)の研究室

0.11Gbps 10分の1 !

Page 76: 20131213 3情報科学入門ⅱ share

理論1Gbps(有線)

0.06Gbps 5分の1 !

無線理論300Mbpsの研究室

(60Mbps)

Page 77: 20131213 3情報科学入門ⅱ share

理論1Gbps(有線)

0.028Gbps 2分の1 !

無線理論54Mbpsの研究室

(28Mbps)

Page 78: 20131213 3情報科学入門ⅱ share

半分も出たら バンザイ \(^o^)/

Page 79: 20131213 3情報科学入門ⅱ share

実践

Page 80: 20131213 3情報科学入門ⅱ share
Page 81: 20131213 3情報科学入門ⅱ share

無線LANを利用する上で 気にしなければならないこと

通信の暗号化

Page 82: 20131213 3情報科学入門ⅱ share

有線であれば,物理的に接続しない限り, その経路から不正アクセスをすることは 考えにくい

無線 → パスワードを入手される可能性も

Page 83: 20131213 3情報科学入門ⅱ share

暗号化通信

Page 84: 20131213 3情報科学入門ⅱ share

タダ乗り

Page 85: 20131213 3情報科学入門ⅱ share

覗き見 不正アクセス 踏み台

Page 86: 20131213 3情報科学入門ⅱ share

無線アクセスをする上で知っておくこと

Page 87: 20131213 3情報科学入門ⅱ share

SSID 暗号化方式

Page 88: 20131213 3情報科学入門ⅱ share

SSID Service Set Identifier

アクセスポイント名 APということも

Page 89: 20131213 3情報科学入門ⅱ share
Page 90: 20131213 3情報科学入門ⅱ share

SSID Service Set Identifier

電波の番号

Page 91: 20131213 3情報科学入門ⅱ share

実践

Page 92: 20131213 3情報科学入門ⅱ share
Page 93: 20131213 3情報科学入門ⅱ share

暗号化方式

Page 94: 20131213 3情報科学入門ⅱ share

WEP Wired Equivalent Privacy

有線同等機密

1997

Page 95: 20131213 3情報科学入門ⅱ share

WEP機器の例

Page 96: 20131213 3情報科学入門ⅱ share

ネックポイント

IEEE802.11b はWEPしか使えなかった

Page 97: 20131213 3情報科学入門ⅱ share

WEPしか 使えなかった

Page 98: 20131213 3情報科学入門ⅱ share

WEP

3分で破られる!

次世代の暗号化方式へ

Page 99: 20131213 3情報科学入門ⅱ share

WPA Wi-Fi Protected Access

2002

Page 100: 20131213 3情報科学入門ⅱ share

WPA IEEE802.11i として採用しようとしていた

IEEE802.11b はWEPしか使えなかった

Page 101: 20131213 3情報科学入門ⅱ share

漸く標準化してきた

Page 102: 20131213 3情報科学入門ⅱ share

現在

Page 103: 20131213 3情報科学入門ⅱ share

WPA-TKIP

WPA2-AES

Page 104: 20131213 3情報科学入門ⅱ share

しかし WPA-TKIPも

読解される報告有り

Page 105: 20131213 3情報科学入門ⅱ share

暗号通信

バッテリー持続に影響

Page 106: 20131213 3情報科学入門ⅱ share

追い打ち

Page 107: 20131213 3情報科学入門ⅱ share

大教大の無線LAN

WEP =

いい加減なんとかしたい(センター教員O氏談)

Page 108: 20131213 3情報科学入門ⅱ share

家の暗号化方式を 一度確認してみましょう

Page 109: 20131213 3情報科学入門ⅱ share
Page 110: 20131213 3情報科学入門ⅱ share

ステルス接続

Any接続

Page 111: 20131213 3情報科学入門ⅱ share

SSID = anyok

アクセスポイントが SSIDの名前を教えてくれる

Page 112: 20131213 3情報科学入門ⅱ share

SSID = stealth っています?

近くにその名前のSSIDが あるかを探す

いるよ!!

端末が接続を試みない限り,つながらない

Page 113: 20131213 3情報科学入門ⅱ share

実践

Page 114: 20131213 3情報科学入門ⅱ share
Page 115: 20131213 3情報科学入門ⅱ share

実践 様々なWi-Fiに接続 規格 暗号 ステルス

wifi_b b - -

wifi_g g WEP12345 -

wifi_n bgn - -

anyok bgn WPA-PSK12345678 -

stealth bgn - ○

stealthwep bgn WEP12345 ○

stealthwpa bgn WPA-PSK12345678 ○

Page 116: 20131213 3情報科学入門ⅱ share

ほかには…

MACアドレス認証 というものも.

Page 117: 20131213 3情報科学入門ⅱ share

MACアドレス認証 機器固有の番号を 利用して認証 16進数12ケタ

Media Access Control Address Authentication

ではない

Page 118: 20131213 3情報科学入門ⅱ share

チェック問題

Page 119: 20131213 3情報科学入門ⅱ share

ア ESSID イ MACアドレスフィルタリング ウ WEP エ WPA

1.  無線LANのセキュリティにおいて,アクセスポイントが接続要求を 受け取ったときに,端末固有の情報を基にアクセス制御を行う仕組み はどれか。 (平成25年度 秋期 ITパスポート試験 公開問題 問81)

Page 120: 20131213 3情報科学入門ⅱ share

注意

Page 121: 20131213 3情報科学入門ⅱ share

これらの方法をとったからといって安全になるわけではありません!

あくまでも 傍受されにくく するだけです!

Page 122: 20131213 3情報科学入門ⅱ share

いまどき パケット解析も簡単

Page 123: 20131213 3情報科学入門ⅱ share

線を繋がなくて良いのは便利だけど… 本当に安全かどうか 一度確認して みてください

Page 124: 20131213 3情報科学入門ⅱ share

オマケ

Page 125: 20131213 3情報科学入門ⅱ share

Windows PCで IPアドレスを調べる

Page 126: 20131213 3情報科学入門ⅱ share

C:\> ipconfig [Enter]

C:\> ipconfig /all [Enter]

詳細に情報が出てくる

Page 127: 20131213 3情報科学入門ⅱ share

今後の予定

Page 128: 20131213 3情報科学入門ⅱ share

Sun. Mon. Tue. Wed. Thu. Fri. Sat.

11/29

30

12/1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Green : Mr. Fujita. Black : Ozaki. 金曜振替

Page 129: 20131213 3情報科学入門ⅱ share

次回は 藤田教授の講義です

尾崎はクリスマスに出現します♪

Page 130: 20131213 3情報科学入門ⅱ share

次回予告

Page 131: 20131213 3情報科学入門ⅱ share

最終回なので 今度は必ずGRAPES

を話します!!

Page 132: 20131213 3情報科学入門ⅱ share

お願い

Page 133: 20131213 3情報科学入門ⅱ share

授業に対する意見を,ぜひコミュニケーションカードに書いてもらいたいのでよろしくお願いします.

m(_ _)m