セキュリティ|令和3年度 ITパスポート試験 問85
無線LANのセキュリティにおいて,アクセスポイントがPCなどの端末からの接続要求を受け取ったときに,接続を要求してきた端末固有の情報を基に接続制限を行う仕組みはどれか。
- ESSID
- ✓ これが正解MACアドレスフィルタリング
- VPN
- WPA2
解説
MACアドレスフィルタリングは、機器固有の番号で絞ります。
無線の親機は、つながろうとしてきた機器をそのまま受け入れることも、条件を付けて選ぶこともできます。MACアドレスフィルタリングは後者にあたる仕組みで、通信機器に一つずつ割り当てられているMACアドレスという番号をあらかじめ登録しておき、登録された番号を持つ機器だけをつなげる形にします。設問にある端末固有の情報とは、この番号のことです。ただし番号は通信の中を流れているため、盗み見て同じ番号を名乗る手口も知られており、これだけで守りが仕上がるわけではありません。暗号化する仕組みと組み合わせて使うのがふつうです。残る三つは、電波に付ける名前、経路を包む技術、暗号化の規格で、機器を一台ずつ選び分ける働きは持っていません。よって当てはまるのはMACアドレスフィルタリングということになります。
ほかの選択肢はなぜ違うのか
- ESSIDは、無線の親機に付ける名前です。どの電波につなぐのかを見分けるための呼び名であって、機器を一台ずつ選んで通すかどうかを決める働きはありません。名前を知らせないようにする設定もありますが、それは別の話にあたります。
- VPNは、公衆の回線の上に、まるで専用の線があるかのような経路を作る技術です。通信の中身を守るための仕組みであって、親機につなごうとする機器を番号で選び分けるものではありません。経路のほうを包む側の技術にあたります。
- WPA2は、無線の通信を暗号化するための規格です。中身を読まれないようにする働きが中心で、どの機器につながせるかを一台ずつ決める仕組みではありません。暗号化することと、機器を選別することは、別々の守りにあたります。
この問題に関係する言葉
- MACアドレスフィルタリング登録したMACアドレスの機器だけ無線LANにつなげる仕組みです。MACアドレスは偽装できるため、これだけでは正規の端末になりすまされます。
- MACアドレスLAN内で機器を1台ずつ見分けるための固有の番号です。ブリッジはこれを見て中継しますが、ルータが見るのはIPアドレスなので働く層が違います。
- ESSID
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
出典:令和3年度 ITパスポート試験 問85
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)