令和7年度 春期 午前Ⅱ 問19
セキュリティ実装技術
無線LANの暗号化通信を実装するための規格に関する記述のうち,適切なものはどれか。
- アEAPは,クライアントPCとアクセスポイントとの間で,あらかじめ登録した共通鍵による暗号化通信を実装するための規格である。
- イRADIUSは,クライアントPCとアクセスポイントとの間で公開鍵暗号方式による暗号化通信を実装するための規格である。
- ウSSIDは,クライアントPCで利用する秘密鍵であり,公開鍵暗号方式による暗号化通信を実装するための規格で規定されている。
- エWPA3-Enterpriseは,IEEE 802.1Xの規格に沿った利用者認証及び動的に共有される暗号鍵を用いた暗号化通信を実装するための規格である。
答えと解説を見る
✓ これが正解エWPA3-Enterpriseは,IEEE 802.1Xの規格に沿った利用者認証及び動的に共有される暗号鍵を用いた暗号化通信を実装するための規格である。
解説
WPA3-Enterpriseは802.1Xの利用者認証と動的な鍵を使います。
WPA3 は無線LAN の暗号化通信のための規格で、企業向けの WPA3-Enterprise では、利用者の認証に IEEE 802.1X を使います。IEEE 802.1X では、アクセスポイントが端末と認証サーバの仲立ちをし、認証サーバが利用者ごとに認証を行います。認証に成功すると、その端末との通信に使う暗号鍵が動的に作られ、共有されます。端末ごと、接続ごとに鍵が変わるので、全員が同じ事前共有の鍵を使う方式に比べて、鍵の漏れによる影響を小さくできます。見分ける軸は、各用語が認証の手順なのか、サーバとのやり取りなのか、ネットワークの名前なのかを正しく言えているかです。Enterprise は IEEE 802.1X で利用者ごとに認証する、と覚えておきます。
ほかの選択肢はなぜ違うのか
- アEAPは,クライアントPCとアクセスポイ…:EAP は、さまざまな認証方式を載せるための認証の枠組みで、IEEE 802.1X の中で端末と認証サーバのやり取りに使われます。あらかじめ登録した共通鍵で暗号化通信を行う規格ではありません。
- イRADIUSは,クライアントPCとアクセ…:RADIUS は、アクセスポイントなどの機器と認証サーバの間で認証情報をやり取りするプロトコルです。クライアント PC とアクセスポイントの間の暗号化通信を、公開鍵暗号方式で行うための規格ではありません。
- ウSSIDは,クライアントPCで利用する秘…:SSID は、無線LAN のネットワークを見分けるための名前で、端末が接続先を選ぶときに使います。秘密鍵ではなく、アクセスポイントから広告されることも多い値で、暗号化の鍵として使うものではありません。
この問題の用語
- WPA3無線LANのセキュリティ規格で、WPA2をより新しくしたものです。Webの通信を守るしくみや証明書の規格とは、対象が違います。
- SSID無線LANの電波につけられた名前で、どの親機につなぐかを選ぶ目印です。端末はこの名前の一覧から、つなぎたいネットワークを選びます。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:令和7年度 春期 ネットワークスペシャリスト試験 午前Ⅱ 問19
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問16:TLSに関する記述(共通鍵)
- 令和6年度 春期 午前Ⅱ 問19(秘密鍵)
- 令和3年度 春期 午前Ⅱ 問18:前方秘匿性に関する問題(公開鍵暗号方式)
- 平成28年度 秋期 午前Ⅱ 問21:アクセスポイントに関する問題(SSID)
- 平成27年度 秋期 午前Ⅱ 問17:無線LANにおけるWPA2の特徴(WPA3)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)