過去問解きまくり研究所 ホーム

セキュリティ|平成30年度 春期 ITパスポート試験(特別措置試験) 問100

仮想的に二つのESSIDをもつ無線LANアクセスポイントを使用して,PC,タブレット,ゲーム機などの機器をインターネットに接続している。それぞれのESSIDを次の設定で使用する場合,WEPの暗号化方式の脆弱性によって,外部から無線LANに不正アクセスされたときに発生しやすい被害はどれか。

ESSID1ESSID2
設定暗号化方式WPA2WEP
設定暗号化キーESSID2のものとは異なるキーESSID1のものとは異なるキー
設定通信制限なし接続した機器から管理画面とLAN内の他の機器への通信は拒否
使用方法PC,タブレットを接続ゲーム機だけを接続

(注)原典はA列の“設定”を3行分縦に結合しています。ここでは表のますを結合できないため,各行に同じ値を書いています(問60 と同じ扱いです)。

解説

弱い暗号の側から、通信の回線をただ乗りされる被害です。

表を一行ずつ読み分けます。二つの接続名のうち、片方は強い暗号化方式で、鍵も別のものを使い、通信の制限をかけていません。もう片方は弱い暗号化方式で、こちらには制限がかけてあります。つないだ機器から、管理の画面にも、同じ無線LANの中の他の機器にも通信できないようにしてあります。弱いほうを破って入ってきた相手は、この制限に阻まれます。だから、同じ網の中の機器にも、もう片方の鍵にも手が届きません。しかし制限は、外へ出ていく通信までは止めていません。つまり、その回線を使って外につなぐことはできてしまいます。表で条件が与えられる問題は、何が禁じられていて何が禁じられていないかを、一行ずつ確かめます。禁じられていない側に被害が残ります。禁じられていないことが、そのまま被害になります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 春期 ITパスポート試験(特別措置試験) 問100(改変:原典の図表をテキストに書き起こした)

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)