平成22年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問14
セキュアプロトコル
無線 LAN における通信の暗号化の仕組みに関する記述のうち,適切なものはどれか。
- アEAP は,クライアント PC とアクセスポイントとの間で,あらかじめ登録した共通鍵による暗号化通信を実現する。
- イESS-ID は,クライアント PC ごとの秘密鍵を定めたものであり,公開鍵暗号方式による暗号化通信を実現する。
- ウWEP では,クライアント PC とアクセスポイントとの間で公開鍵暗号方式による暗号化通信を実現できる。
- エWPA2 では,IEEE 802.1X の規格に沿って機器認証を行い,動的に更新される暗号化鍵を用いて暗号化通信を実現できる。
答えと解説を見る
✓ これが正解エWPA2 では,IEEE 802.1X の規格に沿って機器認証を行い,動的に更新される暗号化鍵を用いて暗号化通信を実現できる。
解説
WPA2 は 802.1X で認証し、動的に更新される鍵で暗号化します。
WPA2 は、無線 LAN の通信を守るための方式です。企業などで使う形では、IEEE 802.1X の規格に沿って、接続してくる機器や利用者を認証サーバで確かめます。認証が済むと暗号化に使う鍵が配られ、この鍵は通信の途中で動的に更新されます。鍵を固定したまま使い続けないので、解読の手掛かりを与えにくくなります。無線 LAN の問では、ネットワークの名前、認証の手順、暗号化の方式という役割の違いで語を整理すると見分けられます。
ほかの選択肢はなぜ違うのか
- アEAP は,クライアント PC とアクセ…:EAP は、利用者や機器を認証する手順を運ぶための枠組みです。あらかじめ登録した共通鍵で通信を暗号化する仕組みではなく、暗号化そのものは別の方式が担います。語の役割を取り違えた記述です。
- イESS-ID は,クライアント PC ご…:ESS-ID は、無線 LAN のネットワークを見分けるための識別子で、いわばネットワークの名前です。PC ごとの秘密鍵を定めるものではなく、公開鍵暗号方式による暗号化を行う機能も持っていません。
- ウWEP では,クライアント PC とアク…:WEP は、アクセスポイントと PC で同じ鍵を共有して暗号化する共通鍵の方式で、公開鍵暗号方式は使っていません。鍵が固定されたままで弱点が多く、現在は安全な方式として扱われていません。
この問題の用語
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:平成22年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問14
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(アクセスポイント)
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(秘密鍵)
- 令和6年度 秋期 午前Ⅱ 問9:量子暗号の特徴(公開鍵暗号方式)
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(共通鍵)
- 平成31年度 春期 午前Ⅱ 問13(WPA2)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)