平成29年度 秋期 (特別措置試験) 問69
セキュリティ
無線LANに関する問題
無線LANの暗号化方式であるWEPは,暗号が容易に解読されてしまうという問題が指摘されている。WEPの弱点を改善し,暗号強度を高めた暗号化方式はどれか。
- アESSID
- イS/MIME
- ウSSL
- エWPA2
答えと解説を見る
✓ これが正解エWPA2
解説
古い方式の弱点を直した、無線LANの新しい暗号化方式です。
無線でつなぐ通信は、線をつながなくても届いてしまうので、近くにいる人に内容を拾われる恐れがあります。そこで、電波に載せる前に中身を暗号化します。最初に広まった方式は鍵の作り方に弱点があり、しばらく通信を集めるだけで鍵を割り出せることが分かりました。そのため、鍵を通信のたびに変える仕組みや、より強い暗号の仕組みを取り入れた方式が作られました。その一つが WPA2 です。いまも新しい方式が出ていますが、少なくとも最初の方式をそのまま使い続けないことが大事になります。残る三つは、無線につなぐ相手を見分ける名前や、電子メールや Web の通信を守る仕組みであって、無線の暗号化そのものを担うものではありません。暗号の強さは年が経つほど相対的に落ちるので、使える方式を折を見て確かめます。
ほかの選択肢はなぜ違うのか
- アESSID:無線の親機に付ける名前を指す肢です。どの親機につなぐかを見分けるための名前で、名前を隠す設定もありますが、通信の中身を暗号にする働きはありません。役目が見分けることにあります。暗号の働きは持ちません。名前を隠しても、中身は暗号になりません。
- イS/MIME:電子メールを暗号化したり、差出人が本人であることを示したりする仕組みを指す肢です。守っている対象がメールという一つの用途に限られます。無線の区間そのものを守る方式ではありません。守る対象がメールに限られます。
- ウSSL:Web の通信などを暗号化する仕組みを指す肢です。利用者と相手先の間をまとめて守るので有用ですが、働く層が違います。無線でつないだ区間の暗号化を受け持つものではありません。無線の区間そのものは守られません。
この問題の用語
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 改善悪いところを直して、より良い状態にすること。一度で終わらせず、計画・実行・評価・見直しを繰り返して続けるのが基本です。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
出典:平成29年度 秋期 ITパスポート試験(特別措置試験) 問69
同じ用語が出る問題
- 令和8年度 問87:NASの説明(無線LAN)
- 令和8年度 問59:WPA2の機能(WPA2)
- 令和7年度 問90:無線LANに関する問題(WPA2)
- 令和3年度 問68(S/MIME)
- 平成31年度 春期 (特別措置試験) 問74:無線LANに関する問題(S/MIME)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)