セキュリティ|令和2年度 10月 ITパスポート試験(特別措置試験) 問93
無線LANにおいて,PCとアクセスポイント間の電波傍受による盗聴の対策として,適切なものはどれか。
- MACアドレスフィルタリングを設定する。
- アクセスポイントからのESSID通知を停止する。
- アクセスポイントのESSIDを推定しにくい値に設定する。
- ✓ これが正解セキュリティの設定で,WPA2を選択する。
解説
電波は拾われる前提なので、暗号化の方式にWPA2を選びます。
無線LANの電波は、届く範囲にいる誰にでも拾われます。拾われること自体は防げないので、拾われても中身が読めないようにしておくのが盗聴への対策です。それを担うのが暗号化で、WPA2はそのための方式のひとつです。鍵を知らない者が電波を拾っても、意味のある文には戻せません。これに対して、つなぎにくくする工夫は、勝手に接続されることを防ぎはしますが、すでに流れている電波を拾って読まれることは防げません。守る相手が、接続なのか、流れている中身なのかで分かれます。暗号化されていれば、鍵を持たない者にとっては意味のない信号のままです。WPA2は、それ以前の方式で見つかった弱点を踏まえて作られたものです。古い方式では鍵を割り出される恐れが残ります。よって最も適切なのは、WPA2を選択することです。
ほかの選択肢はなぜ違うのか
- MACアドレスフィルタリングは、あらかじめ登録した機器だけを接続させるための設定です。つなげる相手を絞る働きであって、すでに飛んでいる電波を拾って読まれることを防ぐものではありません。つなぐ手前で止めるための備えです。
- ESSIDの通知を止めると、一覧に出てこなくなるので見つけられにくくはなります。しかし通信そのものは変わらず飛んでいるので、拾われた電波の中身を守ることにはなりません。見つけにくくするための工夫です。
- ESSIDを推し量りにくい値にしておくことも、名前を言い当てられて接続されることを防ぐための工夫です。つなぐ手前で止める備えであって、流れている通信の中身を読めなくするものではありません。言い当てられにくくするための工夫です。
この問題に関係する言葉
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- ESSID
- MACアドレスフィルタリング登録したMACアドレスの機器だけ無線LANにつなげる仕組みです。MACアドレスは偽装できるため、これだけでは正規の端末になりすまされます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:令和2年度 10月 ITパスポート試験(特別措置試験) 問93
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)