平成29年度 秋期 午前 問19
セキュリティ実装技術
無線LANに関する問題
参加者が毎回変わる100名程度の公開セミナにおいて,参加者に対して無線LAN接続環境を提供する。参加者の端末以外からのアクセスポイントへの接続を防止するために効果がある情報セキュリティ対策はどれか。
- アアクセスポイントがもつDHCPサーバ機能において,参加者の端末に対して動的に割り当てるIPアドレスの範囲をセミナごとに変更する。
- イアクセスポイントがもつURLフィルタリング機能において,参加者の端末に対する条件をセミナごとに変更する。
- ウアクセスポイントがもつ認証機能において,参加者の端末とアクセスポイントとの間で事前に共有する鍵をセミナごとに変更する。
- エアクセスポイントがもつプライバシセパレータ機能において,参加者の端末へのアクセス制限をセミナごとに変更する。
答えと解説を見る
✓ これが正解ウアクセスポイントがもつ認証機能において,参加者の端末とアクセスポイントとの間で事前に共有する鍵をセミナごとに変更する。
解説
接続に使う共有鍵をセミナごとに変えれば参加者以外は入れません。
アクセスポイントに誰がつながれるかを決めているのは、接続するときの認証です。あらかじめ参加者と共有しておいた鍵を持つ端末だけを通す方式にしておけば、鍵を知らない端末は無線LANに接続できません。ただし、参加者が毎回入れ替わる公開セミナでは、鍵を変えないままにしておくと、前回までの参加者や、どこかで鍵を知った人の端末がそのままつながってしまいます。そこで、事前に共有する鍵をセミナごとに変更すれば、そのときの参加者だけが接続でき、それ以外の端末は締め出せます。接続を許すかどうかを決めている部分そのものに手を入れているところが、他の対策との違いです。
ほかの選択肢はなぜ違うのか
- アアクセスポイントがもつDHCPサーバ機能…:端末に配るIPアドレスの範囲を入れ替えても、つないでよい相手かどうかの判断は変わりません。すでに接続できた端末に番号をどう割り当てるかという話にとどまり、参加者以外を締め出す働きはありません。
- イアクセスポイントがもつURLフィルタリン…:URLフィルタリングは、つながった端末がどのサイトを見られるかを制限する機能です。働くのは接続が済んだ後の段階なので、参加者以外の端末が接続してくること自体は止められません。
- エアクセスポイントがもつプライバシセパレー…:同じアクセスポイントにつながった端末どうしの通信を遮る機能は、接続済みの利用者を互いに守るためのものです。外部の端末が新たに接続してくるのを防ぐ役割は持っていません。
この問題の用語
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- DHCP機器へIPアドレスやサブネットマスクなどの設定を自動で配る仕組み。名前をアドレスに変えるDNSとは役割が違います。
- URLフィルタリング見てよいURLと駄目なURLを決めて、閲覧を制限する仕組みです。見に行く先を絞るものなので、どの端末をつながせるかは決められません。
- IPアドレスネットワークにつながった機器を見分けるための番号。通信はこの番号を宛先として届けられ、名前からは変換して求めます。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問19
同じ用語が出る問題
- 令和8年度 科目A 問10:サブネットマスクに関する問題(IPアドレス)
- 科目B のサンプル問題 問1:マルウェアに関する問題(無線LAN)
- 科目A・B サンプル問題 科目A 問19:SEOポイズニングの説明(アクセスポイント)
- 令和元年度 秋期 午前 問47:IPアドレスを問い合わせる仕組み(DHCP)
- 平成28年度 秋期 午前 問47:LAN環境の説明(DHCP)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)