平成26年度 春期 午前Ⅱ 問21
セキュリティ実装技術
有料の公衆無線 LAN サービスにおいて,ネットワークサービスの不正利用に対して実施されるセキュリティ対策の方法と目的はどれか。
- ア利用者ごとに異なる SSID を割り当てることによって,利用者 PC への不正アクセスを防止する。
- イ利用者ごとに異なるサプリカントを割り当てることによって,利用者 PC への不正アクセスを防止する。
- ウ利用者ごとに異なるプライベート IP アドレスを割り当てることによって,第三者による偽のアクセスポイントの設置を防止する。
- エ利用者ごとに異なる利用者 ID を割り当て,パスワードを設定することによって,契約者以外の利用者によるアクセスを防止する。
答えと解説を見る
✓ これが正解エ利用者ごとに異なる利用者 ID を割り当て,パスワードを設定することによって,契約者以外の利用者によるアクセスを防止する。
解説
利用者ごとの ID とパスワードで、契約者以外の利用を防ぎます。
有料の公衆無線 LAN で防ぎたい不正利用は、料金を払っていない人がネットワークサービスを使ってしまうことです。そのため、契約者ごとに異なる利用者 ID を割り当ててパスワードを設定し、接続のときに認証して、契約者だけが使えるようにします。対策の方法と目的の両方が、サービスの不正利用という設問の状況と合っているかを確かめるのが見分けの軸です。ほかの記述は、方法が成り立たないか、方法と目的の組合せが合っていません。誰を締め出したいのかを先に決めてから選択肢を読むと、判断がぶれません。
ほかの選択肢はなぜ違うのか
- ア利用者ごとに異なる SSID を割り当て…:SSID は無線 LAN のネットワークを識別する名前で、同じアクセスポイントにつなぐ利用者は同じ SSID を使います。利用者ごとに割り当てる性質のものではなく、利用者 PC への不正アクセスを防ぐ手段にもなりません。
- イ利用者ごとに異なるサプリカントを割り当て…:サプリカントは、IEEE 802.1X の認証で利用者側の端末で動く、認証を受ける側のソフトウェアです。サービス側が利用者ごとに割り当てるものではなく、利用者 PC への不正アクセスを防ぐ目的とも結び付きません。
- ウ利用者ごとに異なるプライベート IP ア…:プライベート IP アドレスを利用者ごとに変えても、第三者が偽のアクセスポイントを設置することは防げません。アドレスの割当ては接続したあとの話で、偽のアクセスポイントの設置とは関係のない組合せです。
この問題の用語
- SSID無線LANの電波につけられた名前で、どの親機につなぐかを選ぶ目印です。端末はこの名前の一覧から、つなぎたいネットワークを選びます。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- 契約当事者の合意で成立する法的な約束のこと。原則として口頭でも成立し、契約書は内容を確かめる証拠になります。
出典:平成26年度 春期 データベーススペシャリスト試験 午前Ⅱ 問21
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問19:パスワードの最小桁数(パスワード)
- 令和5年度 秋期 午前Ⅱ 問19:DRDoSに関する問題(パスワード)
- 令和2年度 10月 午前Ⅱ 問21:DDoS攻撃に該当するもの(パスワード)
- 平成28年度 春期 午前Ⅱ 問20:EDoSに関する問題(パスワード)
- 平成22年度 春期 午前Ⅱ 問2:アクセス権限の説明(パスワード)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)