平成28年度 秋期 午前Ⅱ 問24
セキュリティ
WPA2に関する問題
無線LANのセキュリティ方式としてWPA2を選択するとき,利用される暗号化アルゴリズムはどれか。
- アAES
- イECC
- ウRC4
- エRSA
答えと解説を見る
✓ これが正解アAES
解説
WPA2では、暗号化アルゴリズムとしてAESが使われます。
WPA2は無線LANのセキュリティ方式で、通信データの暗号化にAESを使うCCMPという方式を採用しています。見分ける軸は、肢がどの種類の暗号で、どの方式に使われてきたかです。AESは共通鍵暗号のブロック暗号で、無線LANで大量のデータを速く暗号化する用途に向いています。それ以前のWEPやWPAではRC4というストリーム暗号が使われていましたが、弱点が指摘されたため、WPA2ではAESに置き換えられました。ECCやRSAは公開鍵暗号で、WPA2が通信データを暗号化するアルゴリズムではありません。WPA2とAESを組にして覚え、古い方式の暗号と区別すると選べます。
ほかの選択肢はなぜ違うのか
- イECC:ECCは楕円曲線を使った公開鍵暗号で、短い鍵の長さで高い安全性が得られる特徴があります。鍵の交換やデジタル署名などに使われるもので、WPA2が無線の通信データを暗号化するアルゴリズムではありません。
- ウRC4:RC4はストリーム暗号で、WEPやWPAの暗号化に使われてきました。脆弱性が指摘されて安全性が不十分とされたため、WPA2ではデータの暗号化のアルゴリズムとしてRC4ではなくAESが採用されています。
- エRSA:RSAは大きな数の素因数分解の難しさを安全性の根拠にする公開鍵暗号です。処理が重いので大量のデータの暗号化には向かず、デジタル署名や鍵の受渡しで使われます。WPA2の通信データの暗号化には使われません。
この問題の用語
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- RSA非常に大きな数の素因数分解が難しいことを安全性の根拠にした公開鍵暗号方式です。鍵を公開するものと秘密にするものの2つに分けて使います。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- アルゴリズム問題を解くための、決まった手順や考え方そのものです。同じ問題でも手順によって、処理にかかる時間や必要な記憶量が変わります。
出典:平成28年度 秋期 ITサービスマネージャ試験 午前Ⅱ 問24
同じ用語が出る問題
- 平成29年度 秋期 午前Ⅱ 問23:XML署名の特徴(暗号化)
- 平成27年度 秋期 午前Ⅱ 問20:RASISに関する問題(暗号化)
- 平成24年度 秋期 午前Ⅱ 問24(無線LAN)
- 平成24年度 秋期 午前Ⅱ 問22:無線LANに関する問題(無線LAN)
- 平成22年度 秋期 午前Ⅱ 問24:デジタル署名に関する問題(AES)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)