セキュリティ|平成31年度 春期 ITパスポート試験(特別措置試験) 問74
無線LANの暗号化方式であり,WEPでは短い時間で暗号が解読されてしまう問題が報告されたことから,より暗号強度を高めるために利用が推奨されているものはどれか。
- ESSID
- HTTPS
- S/MIME
- ✓ これが正解WPA2
解説
WEPの弱さを受けて、いま勧められているのはWPA2です。
無線LAN は電波でつなぐので、近くにいる誰かに拾われる前提で守りを掛けます。そのための暗号化方式として最初に広まったのが WEP でした。しかし鍵の作り方に弱いところがあり、集めた通信から短い時間で解かれてしまうことが報告されました。そこで、より強い仕組みへ入れ替えることが求められました。WPA2 は、暗号の中身をより頑丈な方式に替え、鍵の扱いも改めたものです。設問文が、暗号化方式であり、と断っているところが決め手になります。いまはさらに新しい WPA3 も使われています。機器と親機の両方が対応していないと使えないので、古い機器が残る場所では WPA2 を使います。残る三つは、無線の網に付ける名前、サイトとのやり取りを守る仕組み、電子メールを守る仕組みです。畑は近くても、受け持つ役が違います。
ほかの選択肢はなぜ違うのか
- ESSID は、無線の網に付けられた名前です。どの網につなぐのかを見分けるために使います。無線という語が重なるので、四つのうち最も強い罠になります。一覧に並ぶ文字列です。しかし名前であって、中身を読めなくする仕組みではありません。
- HTTPS は、閲覧の道具とサイトとの間のやり取りを暗号にする仕組みです。守っている区間が違います。サイトまで全体を包みます。無線でつないでいるかどうかとは関わりなく働きますし、無線の区間そのものを守るものでもありません。
- S/MIME は、電子メールの中身を暗号にしたり、送り手を確かめる署名を付けたりする仕組みです。これも守る相手が違います。届いた後も暗号のままです。電波でつなぐ区間の話ではなく、手紙の中身についての話になります。
この問題に関係する言葉
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- WEP
- ESSID
- HTTPSHTTPのやり取りをTLSで包んだもの。通信を暗号化し、つないだ先が名乗ったとおりのサーバかを証明書で確かめられます。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
出典:平成31年度 春期 ITパスポート試験(特別措置試験) 問74
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)