平成29年度 秋期 午前Ⅱ 問17
セキュアプロトコル
無線 LAN の情報セキュリティ対策に関する記述のうち,適切なものはどれか。
- アEAP では,クライアント PC とアクセスポイントとの間で,あらかじめ登録した共通鍵による暗号化通信を実現できる。
- イRADIUS では,クライアント PC とアクセスポイントとの間で公開鍵暗号方式による暗号化通信を実現できる。
- ウSSID は,クライアント PC ごとの秘密鍵を定めたものであり,公開鍵暗号方式による暗号化通信を実現できる。
- エWPA2-Enterprise では,IEEE 802.1X の規格に沿った利用者認証及び動的に配布される暗号化鍵を用いた暗号化通信を実現できる。
答えと解説を見る
✓ これが正解エWPA2-Enterprise では,IEEE 802.1X の規格に沿った利用者認証及び動的に配布される暗号化鍵を用いた暗号化通信を実現できる。
解説
WPA2-Enterpriseは802.1Xの認証と動的な鍵配布を用います。
WPA2-Enterprise は、企業などで使う無線 LAN のセキュリティ方式です。IEEE 802.1X の規格に沿って、認証サーバが利用者ごとに認証を行い、認証に成功した端末には暗号化のための鍵を動的に配布します。全員が同じパスフレーズを共有する方式と比べて、利用者ごとに認証と鍵を分けられる点が特徴です。ほかの選択肢は、EAP、RADIUS、SSID の役割を取り違えています。
ほかの選択肢はなぜ違うのか
- アEAP では,クライアント PC とアク…:EAP は、認証の手順をやり取りするための枠組みです。あらかじめ登録した共通鍵で暗号化通信を行う方式そのものではなく、役割の説明を誤っています。
- イRADIUS では,クライアント PC …:RADIUS は、アクセスポイントと認証サーバの間で認証の情報をやり取りするプロトコルです。クライアント PC との間で公開鍵暗号方式による暗号化通信を行うものではありません。
- ウSSID は,クライアント PC ごとの…:SSID は、無線 LAN のネットワークを見分けるための識別名です。PC ごとの秘密鍵を定めたものではなく、暗号化通信の鍵としての役割はもっていません。
この問題の用語
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- SSID無線LANの電波につけられた名前で、どの親機につなぐかを選ぶ目印です。端末はこの名前の一覧から、つなぎたいネットワークを選びます。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
出典:平成29年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問17
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(アクセスポイント)
- 令和6年度 秋期 午前Ⅱ 問9:量子暗号の特徴(公開鍵暗号方式)
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(共通鍵)
- 令和5年度 春期 午前Ⅱ 問14(SSID)
- 平成31年度 春期 午前Ⅱ 問13(WPA2)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)