セキュリティ|平成30年度 春期 ITパスポート試験(特別措置試験) 問100
仮想的に二つのESSIDをもつ無線LANアクセスポイントを使用して,PC,タブレット,ゲーム機などの機器をインターネットに接続している。それぞれのESSIDを次の設定で使用する場合,WEPの暗号化方式の脆弱性によって,外部から無線LANに不正アクセスされたときに発生しやすい被害はどれか。
| ESSID1 | ESSID2 | ||
|---|---|---|---|
| 設定 | 暗号化方式 | WPA2 | WEP |
| 設定 | 暗号化キー | ESSID2のものとは異なるキー | ESSID1のものとは異なるキー |
| 設定 | 通信制限 | なし | 接続した機器から管理画面とLAN内の他の機器への通信は拒否 |
| 使用方法 | PC,タブレットを接続 | ゲーム機だけを接続 |
(注)原典はA列の“設定”を3行分縦に結合しています。ここでは表のますを結合できないため,各行に同じ値を書いています(問60 と同じ扱いです)。
- ESSID1に設定した暗号化キーが漏えいする。
- PCからインターネットへの通信内容が漏えいする。
- ✓ これが正解インターネット接続回線を不正利用される。
- タブレットに不正アクセスされる。
解説
弱い暗号の側から、通信の回線をただ乗りされる被害です。
表を一行ずつ読み分けます。二つの接続名のうち、片方は強い暗号化方式で、鍵も別のものを使い、通信の制限をかけていません。もう片方は弱い暗号化方式で、こちらには制限がかけてあります。つないだ機器から、管理の画面にも、同じ無線LANの中の他の機器にも通信できないようにしてあります。弱いほうを破って入ってきた相手は、この制限に阻まれます。だから、同じ網の中の機器にも、もう片方の鍵にも手が届きません。しかし制限は、外へ出ていく通信までは止めていません。つまり、その回線を使って外につなぐことはできてしまいます。表で条件が与えられる問題は、何が禁じられていて何が禁じられていないかを、一行ずつ確かめます。禁じられていない側に被害が残ります。禁じられていないことが、そのまま被害になります。
ほかの選択肢はなぜ違うのか
- 二つの接続名には、それぞれ別の鍵が設定されています。片方を破ったからといって、もう片方の鍵が分かるわけではありません。表の鍵の行に、互いに異なるものだと書かれている点が、この肢を落とすために効いています。鍵は別々です。
- 強い暗号化方式の側につないでいる機器の通信です。破られたのは弱いほうなので、こちらのやり取りの中身までは読み取れません。つないでいる接続名が別なので、被害が及ぶ経路がそもそもありません。被害が及ぶ経路がありません。
- 同じく強い暗号化方式の側につないでいる機器です。弱いほうから入ってきた相手は、同じ網の中の他の機器への通信を禁じられています。表の通信制限の行が、まさにこの被害を止めるために置かれています。表の制限が効いています。
この問題に関係する言葉
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- ESSID
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成30年度 春期 ITパスポート試験(特別措置試験) 問100(改変:原典の図表をテキストに書き起こした)
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)