平成31年度 春期 午前 問20
セキュリティ実装技術
無線LANに関する問題
無線LANを利用できる者を限定したいとき,アクセスポイントへの第三者による無断接続の防止に最も効果があるものはどれか。
- アMACアドレスフィルタリングを設定する。
- イSSIDには英数字を含む8字以上の文字列を設定する。
- ウセキュリティ方式にWEPを使用し,十分に長い事前共有鍵を設定する。
- エセキュリティ方式にWPA2-PSKを使用し,十分に長い事前共有鍵を設定する。
答えと解説を見る
✓ これが正解エセキュリティ方式にWPA2-PSKを使用し,十分に長い事前共有鍵を設定する。
解説
WPA2-PSKと十分に長い事前共有鍵の組合せが最も効果的です。
アクセスポイントへの無断接続を防ぐ決め手は、接続時の認証と通信の暗号化を、弱点のない方式で行うことです。WPA2-PSKは、あらかじめ共有した鍵を使って接続を認証する方式で、十分に長い事前共有鍵を設定すれば、第三者が推測や解析で接続に割り込むことは困難になります。MACアドレスは通信から読み取って偽装できるためフィルタリングは突破され得ますし、SSIDは接続先を識別する名前にすぎないので、複雑にしても認証の代わりにはなりません。WEPは暗号の仕組みに既知の弱点があり、鍵を長くしても解読されてしまいます。だからこの4択では、WPA2-PSKに十分に長い事前共有鍵を組み合わせる選択肢が最も効果があります。
ほかの選択肢はなぜ違うのか
- アMACアドレスフィルタリングを設定する。:MACアドレスは通信から読み取って偽装できるため、フィルタリングを設定しても、なりすました機器の接続までは防げません。単独では補助的な対策にとどまります。
- イSSIDには英数字を含む8字以上の文字列…:SSIDはアクセスポイントを識別する名前であって、認証の仕組みではありません。英数字を含む複雑な文字列にしても、第三者の接続を制限する効果はありません。
- ウセキュリティ方式にWEPを使用し,十分に…:WEPは設計の古い方式で、解読の手法がすでに確立しています。どれほど長い鍵を与えても保護は破られ得るため、第三者の無断接続を防ぐという目的には向きません。
この問題の用語
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- MACアドレスフィルタリング登録したMACアドレスの機器だけ無線LANにつなげる仕組みです。MACアドレスは偽装できるため、これだけでは正規の端末になりすまされます。
- SSID無線LANの電波につけられた名前で、どの親機につなぐかを選ぶ目印です。端末はこの名前の一覧から、つなぎたいネットワークを選びます。
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問20
同じ用語が出る問題
- 科目B のサンプル問題 問1:マルウェアに関する問題(無線LAN)
- 科目A・B サンプル問題 科目A 問19:SEOポイズニングの説明(アクセスポイント)
- 令和元年度 秋期 午前 問18:WPA3に関する問題(無線LAN)
- 平成30年度 秋期 午前 問20:アクセスポイントに関する問題(MACアドレスフィルタリング)
- 平成29年度 秋期 午前 問19:無線LANに関する問題(アクセスポイント)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)