平成30年度 秋期 午前 問20
セキュリティ実装技術
アクセスポイントに関する問題
公衆無線LANのアクセスポイントを設置するときのセキュリティ対策と効果の組みのうち,適切なものはどれか。
- アMACアドレスフィルタリングを設定する。:正規の端末のMACアドレスに偽装した攻撃者の端末からの接続を遮断し,利用者のなりすましを防止する。
- イSSIDを暗号化する。:SSIDを秘匿して,SSIDの盗聴を防止する。
- ウ自社がレジストラに登録したドメインを,アクセスポイントのSSIDに設定する。:正規のアクセスポイントと同一のSSIDを設定した,悪意のあるアクセスポイントの設置を防止する。
- エ同一のアクセスポイントに無線で接続している端末同士の通信を,アクセスポイントで遮断する。:同一のアクセスポイントに無線で接続している他の端末に,公衆無線LANの利用者がアクセスポイントを経由して無断でアクセスすることを防止する。
答えと解説を見る
✓ これが正解エ同一のアクセスポイントに無線で接続している端末同士の通信を,アクセスポイントで遮断する。:同一のアクセスポイントに無線で接続している他の端末に,公衆無線LANの利用者がアクセスポイントを経由して無断でアクセスすることを防止する。
解説
端末同士の通信をアクセスポイントで遮断する組合せが適切です。
公衆無線LANでは、互いに見知らぬ利用者の端末が同じアクセスポイントに接続します。そのままでは、ある利用者の端末から、同じアクセスポイントに無線で接続している他人の端末へ、アクセスポイント経由で通信できてしまい、無断アクセスや盗み見の足がかりになります。同一のアクセスポイントに接続している端末同士の通信をアクセスポイント側で遮断する機能を有効にすれば、この利用者間の無断アクセスを防げます。対策の内容と、それによって得られる効果が正しく対応しているのはこの組合せです。
ほかの選択肢はなぜ違うのか
- アMACアドレスフィルタリングを設定する。…:MACアドレスは無線の通信から読み取れるうえ、端末側で自由に名乗れるため偽装できます。正規の端末のMACアドレスに偽装した端末はMACアドレスフィルタリングを通過してしまうので、なりすまし防止という効果は得られません。
- イSSIDを暗号化する。:SSIDを秘匿し…:SSIDは接続先を区別するための識別名であり、暗号化する対象ではありません。通知を止めて隠す設定はあるものの、接続時のやり取りから知られ得るため、盗聴を防ぐという効果は期待できません。
- ウ自社がレジストラに登録したドメインを,ア…:SSIDは各アクセスポイントの設定で自由に名乗れる文字列です。自社がレジストラに登録したドメインをSSIDにしても、同じ文字列を名乗る悪意のあるアクセスポイントの設置を防ぐ力はありません。
この問題の用語
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- SSID無線LANの電波につけられた名前で、どの親機につなぐかを選ぶ目印です。端末はこの名前の一覧から、つなぎたいネットワークを選びます。
- MACアドレスフィルタリング登録したMACアドレスの機器だけ無線LANにつなげる仕組みです。MACアドレスは偽装できるため、これだけでは正規の端末になりすまされます。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問20
同じ用語が出る問題
- 科目A・B サンプル問題 科目B 問60:ビジネスメール詐欺に関する問題(なりすまし)
- 科目B のサンプル問題 問1:マルウェアに関する問題(無線LAN)
- 科目A・B サンプル問題 科目A 問19:SEOポイズニングの説明(アクセスポイント)
- 平成31年度 春期 午前 問20:無線LANに関する問題(SSID)
- 平成29年度 秋期 午前 問19:無線LANに関する問題(アクセスポイント)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)