平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13
セキュアプロトコル
無線 LAN のセキュリティ対策に関する記述のうち,適切なものはどれか。
- アEAP は,クライアント PC とアクセスポイントとの間で,あらかじめ登録した共通鍵による暗号化通信を実現できる。
- イRADIUS では,クライアント PC とアクセスポイントとの間で公開鍵暗号方式による暗号化通信を実現できる。
- ウSSID は,クライアント PC ごとの秘密鍵を定めたものであり,公開鍵暗号方式による暗号化通信を実現できる。
- エWPA2 では,IEEE 802.1X の規格に沿った利用者認証及び動的に更新される暗号化鍵を用いた暗号化通信を実現できる。
答えと解説を見る
✓ これが正解エWPA2 では,IEEE 802.1X の規格に沿った利用者認証及び動的に更新される暗号化鍵を用いた暗号化通信を実現できる。
解説
WPA2 は IEEE 802.1X の認証と動的に更新される鍵で暗号化します。
無線 LAN の安全を保つには、接続する利用者を確かめる認証と、通信内容を守る暗号化の二つが必要です。WPA2 は、IEEE 802.1X の規格に沿って利用者を認証し、通信中に鍵を動的に更新しながら暗号化を行います。認証と暗号化の両方を備えた仕組みです。見分ける軸は、各選択肢の語が認証の部品なのか、暗号化を実現する規格なのか、それとも単なる名前なのかです。
ほかの選択肢はなぜ違うのか
- アEAP は,クライアント PC とアクセ…:EAP は、利用者を認証するときの手順をまとめた枠組みです。あらかじめ登録した共通鍵で PC とアクセスポイントの通信を暗号化するものではありません。
- イRADIUS では,クライアント PC …:RADIUS は、アクセスポイントなどが認証サーバに利用者の確認を問い合わせるときのプロトコルです。PC とアクセスポイントの間を公開鍵暗号で暗号化する仕組みではありません。
- ウSSID は,クライアント PC ごとの…:SSID はアクセスポイントのネットワークを見分けるための名前です。クライアントごとの秘密鍵を定めたものではなく、それ自体に通信を暗号化する働きもありません。
この問題の用語
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- SSID無線LANの電波につけられた名前で、どの親機につなぐかを選ぶ目印です。端末はこの名前の一覧から、つなぎたいネットワークを選びます。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(アクセスポイント)
- 令和6年度 秋期 午前Ⅱ 問9:量子暗号の特徴(公開鍵暗号方式)
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(共通鍵)
- 令和5年度 春期 午前Ⅱ 問14(SSID)
- 平成31年度 春期 午前Ⅱ 問13(WPA2)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)