セキュリティ|平成29年度 秋期 ITパスポート試験(特別措置試験) 問69
無線LANの暗号化方式であるWEPは,暗号が容易に解読されてしまうという問題が指摘されている。WEPの弱点を改善し,暗号強度を高めた暗号化方式はどれか。
- ESSID
- S/MIME
- SSL
- ✓ これが正解WPA2
解説
古い方式の弱点を直した、無線LANの新しい暗号化方式です。
無線でつなぐ通信は、線をつながなくても届いてしまうので、近くにいる人に内容を拾われる恐れがあります。そこで、電波に載せる前に中身を暗号化します。最初に広まった方式は鍵の作り方に弱点があり、しばらく通信を集めるだけで鍵を割り出せることが分かりました。そのため、鍵を通信のたびに変える仕組みや、より強い暗号の仕組みを取り入れた方式が作られました。その一つが WPA2 です。いまも新しい方式が出ていますが、少なくとも最初の方式をそのまま使い続けないことが大事になります。残る三つは、無線につなぐ相手を見分ける名前や、電子メールや Web の通信を守る仕組みであって、無線の暗号化そのものを担うものではありません。暗号の強さは年が経つほど相対的に落ちるので、使える方式を折を見て確かめます。
ほかの選択肢はなぜ違うのか
- 無線の親機に付ける名前を指す肢です。どの親機につなぐかを見分けるための札で、名前を隠す設定もありますが、通信の中身を暗号にする働きはありません。役目が見分けることにあります。暗号の働きは持ちません。名前を隠しても、中身は暗号になりません。
- 電子メールを暗号化したり、差出人が本人であることを示したりする仕組みを指す肢です。守っている対象がメールという一つの用途に限られます。無線の区間そのものを守る方式ではありません。守る対象がメールに限られます。
- Web の通信などを暗号化する仕組みを指す肢です。利用者と相手先の間をまとめて守るので有用ですが、働く層が違います。無線でつないだ区間の暗号化を受け持つものではありません。無線の区間そのものは守られません。
この問題に関係する言葉
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- WEP
- ESSID
出典:平成29年度 秋期 ITパスポート試験(特別措置試験) 問69
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)