セキュリティ|平成29年度 春期 ITパスポート試験(特別措置試験) 問100
無線LANにおいて,あらかじめアクセスポイントへ登録された機器だけに接続を許可するセキュリティ対策はどれか。
- ANY接続拒否
- ESSIDのステルス化
- ✓ これが正解MACアドレスフィルタリング
- WPA2
解説
あらかじめ登録した機器の番号にだけ、接続を許します。
つなごうとする機器には、一つずつ違う番号が割り当てられています。親機の側に、許してよい番号をあらかじめ並べて登録しておきます。登録の一覧に無い番号から要求が来たら、その時点で断ります。これがMACアドレスフィルタリングです。許す相手を名簿で絞るという、分かりやすい手当てです。ただし番号は通信の中に流れているため、読み取って名乗り直されると通ってしまいます。ほかの三つは、名前を隠す、探し方を拒む、通信を暗号にするもので、機器を名指しで絞ってはいません。名簿に載せる番号は、つなぐ機器ごとに調べて登録します。機器が増えるたびに手で足す必要があるため、台数が多いところでは手間になります。完全な備えではありませんが、手軽に一段絞れる手当てとして使われています。名簿に無い番号は、その場で断られます。
ほかの選択肢はなぜ違うのか
- つなぐ先を指定せずに探してくる要求を、受け付けない設定です。見つかりにくくする手当てであって、機器を名指しで絞るものではありません。見つかりにくくする手当てで、どの機器かを名指しで絞るものではありません。機器を選ぶ働きはありません。
- 網の名前を一覧に出さないようにする設定です。これも見つかりにくくするだけで、名前を知っている相手はそのままつなげます。名前を知っている相手はそのままつなげます。隠すだけで、許す相手を選んではいません。絞ってはいません。
- 通信の中身を暗号にして、覗かれても読めないようにする方式です。守っているのは中身であって、つないでよい機器を選ぶ働きではありません。守っているのは運んでいる中身です。つないでよい機器を選ぶ働きではありません。
この問題に関係する言葉
- MACアドレスフィルタリング登録したMACアドレスの機器だけ無線LANにつなげる仕組みです。MACアドレスは偽装できるため、これだけでは正規の端末になりすまされます。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- ESSID
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
出典:平成29年度 春期 ITパスポート試験(特別措置試験) 問100
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)