平成27年度 秋期 午前Ⅱ 問17
セキュリティ実装技術
無線LANにおけるWPA2の特徴
無線 LAN における WPA2 の特徴はどれか。
- アAH と ESP の機能によって認証と暗号化を実現する。
- イ暗号化アルゴリズムに AES を採用した CCMP(Counter-mode with CBC-MAC Protocol)を使用する。
- ウ端末とアクセスポイントの間で通信を行う際に,TLS Handshake Protocol を使用して,互いが正当な相手かどうかを認証する。
- エ利用者が設定する秘密鍵と,製品で生成する IV(Initialization Vector)とを連結した数を基に,データをフレームごとに RC4 で暗号化する。
答えと解説を見る
✓ これが正解イ暗号化アルゴリズムに AES を採用した CCMP(Counter-mode with CBC-MAC Protocol)を使用する。
解説
WPA2 は AES を使う CCMP で無線 LAN の通信を暗号化します。
WPA2 は、無線 LAN の通信を守るためのセキュリティ規格です。見分ける軸は、暗号化の方式と、それがどの層の仕組みかです。WPA2 では、暗号化のアルゴリズムに AES を使う CCMP が採用され、データの暗号化と改ざんの検出を合わせて行います。それ以前の方式が使っていた RC4 による暗号化には弱点が知られており、WPA2 はこれを置き換える位置付けです。WPA2 と AES、CCMP を組にして覚えておくと、ほかの暗号方式の説明と取り違えません。出題当時の最新の規格は WPA2 でしたが、その後に後継の WPA3 が策定されています。
ほかの選択肢はなぜ違うのか
- アAH と ESP の機能によって認証と暗…:AH と ESP によって認証と暗号化を実現するのは IPsec です。IP の層で通信を守る仕組みであり、無線 LAN の端末とアクセスポイントの間の暗号化を定める WPA2 とは対象が異なります。
- ウ端末とアクセスポイントの間で通信を行う際…:TLS のハンドシェイクを使って互いを認証するのは、IEEE 802.1X の認証で選べる EAP-TLS という方式の考え方です。認証の手段の話であり、WPA2 の特徴として挙げられる暗号化の方式とは別の説明です。
- エ利用者が設定する秘密鍵と,製品で生成する…:利用者が決めた秘密鍵と IV をつないだ値を基に、フレームごとに RC4 で暗号化するのは、WPA2 より前に使われていた古い方式の説明です。IV が短いなどの弱点があり、WPA2 は AES を使う方式に置き換えました。
この問題の用語
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- WPA3無線LANのセキュリティ規格で、WPA2をより新しくしたものです。Webの通信を守るしくみや証明書の規格とは、対象が違います。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- アルゴリズム問題を解くための、決まった手順や考え方そのものです。同じ問題でも手順によって、処理にかかる時間や必要な記憶量が変わります。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
出典:平成27年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問17
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19(WPA3)
- 令和6年度 春期 午前Ⅱ 問21:IPsecに関する記述(アルゴリズム)
- 令和5年度 春期 午前Ⅱ 問21:IEEE 802.1Xの問題(アクセスポイント)
- 平成25年度 秋期 午前Ⅱ 問19:無線LANにおけるWPA2の特徴(AES)
- 平成24年度 秋期 午前Ⅱ 問21(WPA2)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)