令和3年度 春期 午前Ⅱ 問17
セキュアプロトコル
RFC 8110に関する問題
RFC 8110 に基づいたものであり,公衆無線 LAN などでパスフレーズなどでの認証なしに,端末とアクセスポイントとの間の無線通信を暗号化するものはどれか。
- アEnhanced Open
- イFIDO2
- ウWebAuthn
- エWPA3
答えと解説を見る
✓ これが正解アEnhanced Open
解説
認証なしで無線通信を暗号化する仕組みは Enhanced Open です。
RFC 8110 は、OWE と呼ばれる方式を定めています。端末とアクセスポイントがパスフレーズなどによる認証を行わずに鍵を交換し、端末ごとに無線通信を暗号化する方式です。Wi-Fi Alliance は、この方式を Enhanced Open という名前で認定しています。公衆無線 LAN のように誰でも接続できる場所でも、通信の盗聴を防ぎやすくなります。認証はしないが暗号化はする、という組合せが判断の軸です。
ほかの選択肢はなぜ違うのか
- イFIDO2:FIDO2 は、パスワードを使わずに利用者を認証するための仕様群です。利用者の本人確認を扱う技術であり、端末とアクセスポイントの間の無線通信を暗号化する仕組みではありません。
- ウWebAuthn:WebAuthn は、FIDO2 を構成する要素の一つで、Web サイトでの認証を行うための API です。Web ブラウザ上での本人確認に使う仕組みであり、無線 LAN の通信を暗号化するものではありません。
- エWPA3:WPA3 は同じ時期に発表されたため紛らわしいのですが、パスフレーズや認証サーバを使って接続を認証する方式です。認証を行わずに通信を保護するという設問の条件には当てはまりません。
この問題の用語
- WPA3無線LANのセキュリティ規格で、WPA2をより新しくしたものです。Webの通信を守るしくみや証明書の規格とは、対象が違います。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:令和3年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問17
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(アクセスポイント)
- 令和6年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(LAN)
- 令和6年度 春期 午前Ⅱ 問12:Enhanced Openの問題(アクセスポイント)
- 令和6年度 春期 午前Ⅱ 問10(LAN)
- 令和5年度 春期 午前Ⅱ 問14(WPA3)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)