セキュリティ|令和3年度 ITパスポート試験 問63
PCやスマートフォンのブラウザから無線LANのアクセスポイントを経由して,インターネット上のWebサーバにアクセスする。このときの通信の暗号化に利用するSSL/TLSとWPA2に関する記述のうち,適切なものはどれか。
- SSL/TLSの利用の有無にかかわらず,WPA2を利用することによって,ブラウザとWebサーバ間の通信を暗号化できる。
- ✓ これが正解WPA2の利用の有無にかかわらず,SSL/TLSを利用することによって,ブラウザとWebサーバ間の通信を暗号化できる。
- ブラウザとWebサーバ間の通信を暗号化するためには,PCの場合はSSL/TLSを利用し,スマートフォンの場合はWPA2を利用する。
- ブラウザとWebサーバ間の通信を暗号化するためには,PCの場合はWPA2を利用し,スマートフォンの場合はSSL/TLSを利用する。
解説
SSL/TLSはブラウザとサーバの間を通しで暗号化します。
暗号化は、どこからどこまでを守るのかという区間で考えると整理できます。WPA2が守るのは、端末と無線LANのアクセスポイントとの間の電波の区間だけです。そこから先のインターネットの区間には効きません。これに対してSSL/TLSは、ブラウザとWebサーバという両端の間を通しで守るので、途中に無線があってもなくても、経路の全体が暗号化されます。ですからブラウザとWebサーバの間の通信を暗号化したいのであれば、WPA2を使っているかどうかにかかわらず、SSL/TLSを使う必要があります。守る区間は、機器の種類によって変わるものでもありません。守る区間を線として思い浮かべると、この種の問は取り違えません。よって適切なのは、WPA2の有無にかかわらずSSL/TLSで暗号化できるという記述です。
ほかの選択肢はなぜ違うのか
- 無線の暗号だけで、手元の端末から相手のサーバまでの全体を守れるという説明は誤りです。守れるのは端末とアクセスポイントの間の電波の区間だけで、そこから先の経路には効きません。守る区間の広さが足りていません。
- パソコンではSSL/TLSを、スマートフォンではWPA2を使うという分け方は誤りです。どちらの暗号化も守る区間が決まっており、使う機器の種類によって役目が入れ替わることはありません。機器で役目は変わりません。
- パソコンではWPA2を、スマートフォンではSSL/TLSを使うという分け方も誤りです。前の記述と組合せを入れ替えただけで、機器によって守る区間が変わるという前提そのものが成り立ちません。守る区間はあらかじめ決まっています。
この問題に関係する言葉
- SSL/TLS
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。誰でもつなげてしまうため、事前に共有する鍵を配って認証し、端末どうしの通信も遮ると安全になります。
出典:令和3年度 ITパスポート試験 問63
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)