平成28年度 秋期 午前Ⅱ 問25
セキュリティ
WPA2に関する問題
無線LANのセキュリティ方式としてWPA2を選択するとき,利用される暗号化アルゴリズムはどれか。
- アAES
- イECC
- ウRC4
- エRSA
答えと解説を見る
✓ これが正解アAES
解説
WPA2では、共通鍵暗号のAESを用いて通信を暗号化します。
WPA2は無線LANのセキュリティ方式で、通信データの暗号化にAESを用いる方式を採用しています。見分ける軸は、それぞれの暗号が共通鍵暗号か公開鍵暗号かと、無線LANのどの世代で使われたかです。AESは共通鍵暗号の方式で、無線LANのように大量のデータを高速に暗号化する用途に向いています。WPA2より前の方式ではストリーム暗号のRC4が使われていましたが、その弱点を克服するために、WPA2ではAESを使う方式が中心になりました。ECCとRSAは公開鍵暗号で、処理が重く、無線LANを流れるデータ本体の暗号化には使いません。共通鍵暗号で高速にデータを守るのがWPA2のAES、と組で覚えておくと迷いません。
ほかの選択肢はなぜ違うのか
- イECC:ECCは楕円曲線を使った公開鍵暗号の方式です。鍵の交換や署名などに使われることはありますが、WPA2で無線LANの通信データそのものを暗号化するアルゴリズムとして使われるものではありません。
- ウRC4:RC4はストリーム暗号の方式で、WPA2より前の無線LANのセキュリティ方式で使われていました。弱点が指摘されたこともあり、WPA2で通信を暗号化するための中心的なアルゴリズムではありません。
- エRSA:RSAは、大きな数の素因数分解の難しさを安全性の根拠とする公開鍵暗号の方式です。処理が重く、無線LANを流れる大量のデータの暗号化には向かないので、WPA2の暗号化アルゴリズムではありません。
この問題の用語
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- 共通鍵暗号同じ鍵を、暗号にするときにも元に戻すときにも使うやり方。鍵を知られた時点で中身が読まれるので、渡し方と保管が肝心です。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- アルゴリズム問題を解くための、決まった手順や考え方そのものです。同じ問題でも手順によって、処理にかかる時間や必要な記憶量が変わります。
- RSA非常に大きな数の素因数分解が難しいことを安全性の根拠にした公開鍵暗号方式です。鍵を公開するものと秘密にするものの2つに分けて使います。
出典:平成28年度 秋期 ITストラテジスト試験 午前Ⅱ 問25
同じ用語が出る問題
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)