平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問4
セキュアプロトコル
無線LANにおけるWPA2の特徴
無線 LAN における WPA2 の特徴はどれか。
- アAH と ESP の機能によって認証と暗号化を実現する。
- イ暗号化アルゴリズムに AES を採用した CCMP(Counter-mode with CBC-MAC Protocol)を使用する。
- ウ端末とアクセスポイントの間で通信を行う際に,SSL Handshake Protocol を使用して,お互いが正当な相手かどうかを認証する。
- エ利用者が設定する秘密鍵と,製品で生成する IV(Initialization Vector)とを連結した数字を基に,データをフレームごとに RC4 で暗号化する。
答えと解説を見る
✓ これが正解イ暗号化アルゴリズムに AES を採用した CCMP(Counter-mode with CBC-MAC Protocol)を使用する。
解説
WPA2 は AES を採用した CCMP で暗号化します。
WPA2 は、無線 LAN の通信を守るためのセキュリティ規格です。暗号化の方式として、AES を採用した CCMP を使うことが特徴です。以前の規格で弱点が見つかった暗号の使い方を改め、より強い AES を使うようにしたものです。見分ける軸は、どの暗号アルゴリズムを使うか、そしてその記述がそもそも無線 LAN の規格の話かどうかです。
ほかの選択肢はなぜ違うのか
- アAH と ESP の機能によって認証と暗…:AH と ESP によって認証と暗号化を実現するのは IPsec の仕組みです。IP の層で通信を守るもので、無線 LAN の規格である WPA2 の説明ではありません。
- ウ端末とアクセスポイントの間で通信を行う際…:SSL Handshake Protocol は、SSL の通信を始めるときに相手を確かめて鍵を決める手順です。Web などで使われるもので、WPA2 が端末とアクセスポイントの間で使う仕組みではありません。
- エ利用者が設定する秘密鍵と,製品で生成する…:秘密鍵と IV を連結した値を基に RC4 でフレームごとに暗号化するのは、WEP の方式です。IV が短いなどの弱点があり、それを改めたのが後の規格です。
この問題の用語
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- アルゴリズム問題を解くための、決まった手順や考え方そのものです。同じ問題でも手順によって、処理にかかる時間や必要な記憶量が変わります。
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問4
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(アクセスポイント)
- 令和7年度 秋期 午前Ⅱ 問6:XMLデジタル署名の特徴(アルゴリズム)
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(秘密鍵)
- 令和5年度 秋期 午前Ⅱ 問2:暗号スイートに関する説明(AES)
- 平成31年度 春期 午前Ⅱ 問13(WPA2)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)