セキュリティ|令和7年度 ITパスポート試験 問90
無線LANのセキュリティ対策に関する記述として,適切なものはどれか。
- APIは,複数のアクセスポイントをグループ化して管理するIDである。
- SSHは,アクセスポイントをステルス化することで無線LANネットワークを隠蔽する機能である。
- VPNは,アクセスポイントに登録したMACアドレスをもつ機器以外からの接続を拒否する機能である。
- ✓ これが正解WPA2は,WEPよりも高い信頼性をもつ,無線通信の暗号化技術である。
解説
古い方式より強い、無線の通信をくるむための暗号の規格です。
無線LANは電波を飛ばすので、近くにいる人に中身を拾われる余地があります。そこで、やり取りを暗号にしてくるみます。初期に使われた方式は、のちに短時間で破られる弱点が見つかりました。それを受けて作り直されたのがWPA2で、より強い暗号の仕組みを使っています。つまり、古い方式より高い信頼性をもつ暗号化の技術という説明が当てはまります。他の三つは、説明そのものは正しいのですが、別の技術の説明に違う略語を貼り付けた形になっています。説明だけを読んで正しいと判断すると引っかかります。略語とその説明が対応しているかを毎回確かめる必要があります。
ほかの選択肢はなぜ違うのか
- 複数のアクセスポイントをまとめて管理する名前だとしています。この説明はESSIDのもので、貼られている略語は別の技術を指します。説明だけを読むと正しく見えるところが厄介です。
- アクセスポイントを隠して無線のネットワークを見えなくする働きだとしています。これはステルスと呼ばれる設定の説明であり、貼られている略語は遠くの機器を安全に操作する別の仕組みです。
- 登録した機器の番号以外からの接続を拒む働きだとしています。これはMACアドレスフィルタリングの説明で、貼られている略語は通信の経路を暗号でくるむ別の仕組みです。やはり説明と略語がずれています。
この問題に関係する言葉
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- ESSID
- MACアドレスフィルタリング登録したMACアドレスの機器だけ無線LANにつなげる仕組みです。MACアドレスは偽装できるため、これだけでは正規の端末になりすまされます。
- ステルス
出典:令和7年度 ITパスポート試験 問90
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)