平成24年度 秋期 午前Ⅱ 問21
セキュリティ実装技術
無線LANのセキュリティ対策に関する記述のうち,適切なものはどれか。
- アEAPは,クライアントPCとアクセスポイントとの間で,あらかじめ登録した共通鍵による暗号化通信を実現できる。
- イRADIUSでは,クライアントPCとアクセスポイントとの間で公開鍵暗号方式による暗号化通信を実現できる。
- ウSSIDは,クライアントPCごとの秘密鍵を定めたものであり,公開鍵暗号方式による暗号化通信を実現できる。
- エWPA2では,IEEE 802.1Xの規格に沿った利用者認証及び動的に更新される暗号化鍵を用いた暗号化通信を実現できる。
答えと解説を見る
✓ これが正解エWPA2では,IEEE 802.1Xの規格に沿った利用者認証及び動的に更新される暗号化鍵を用いた暗号化通信を実現できる。
解説
WPA2は802.1Xの利用者認証と動的に更新される鍵で通信を守ります。
WPA2は、無線LANのセキュリティ規格で、暗号化にAESを使う方式を採用しています。企業向けの使い方では、IEEE 802.1Xに沿って利用者を認証サーバで認証し、認証の結果をもとに暗号化鍵を作り、通信中も鍵を動的に更新します。利用者ごとに認証でき、固定の鍵を長く使い続ける危険を避けられます。軸は、それぞれの用語が認証、暗号化、識別のどの役割を担うかです。認証の手順を運ぶ枠組み、認証サーバとのやり取り、ネットワークの名前は、それぞれ別の役割です。WPA2は認証と暗号化をまとめた規格、と位置付けて覚えると選べます。出題当時の最新はWPA2でしたが、その後、後継のWPA3が策定されています。
ほかの選択肢はなぜ違うのか
- アEAPは,クライアントPCとアクセスポイ…:EAPは、さまざまな認証方式を運ぶための枠組みで、IEEE 802.1Xの中で利用者の認証に使われます。あらかじめ登録した共通鍵で暗号化通信を行うためのものではありません。
- イRADIUSでは,クライアントPCとアク…:RADIUSは、アクセスポイントなどと認証サーバの間で、認証の要求と結果をやり取りするためのプロトコルです。クライアントPCとアクセスポイントの間を公開鍵暗号方式で暗号化するものではありません。
- ウSSIDは,クライアントPCごとの秘密鍵…:SSIDは、無線LANのネットワークを識別するための名前です。クライアントPCごとの秘密鍵ではなく、暗号化通信を実現する機能も持っていません。
この問題の用語
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- SSID無線LANの電波につけられた名前で、どの親機につなぐかを選ぶ目印です。端末はこの名前の一覧から、つなぎたいネットワークを選びます。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:平成24年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問21
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19(SSID)
- 令和7年度 春期 午前Ⅱ 問16:TLSに関する記述(共通鍵)
- 令和6年度 春期 午前Ⅱ 問19(秘密鍵)
- 令和3年度 春期 午前Ⅱ 問18:前方秘匿性に関する問題(公開鍵暗号方式)
- 平成27年度 秋期 午前Ⅱ 問17:無線LANにおけるWPA2の特徴(WPA2)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)