平成25年度 秋期 午前Ⅱ 問19
セキュリティ実装技術
無線LANにおけるWPA2の特徴
無線LANにおけるWPA2の特徴はどれか。
- アAHとESPの機能によって認証と暗号化を実現する。
- イ暗号化アルゴリズムにAESを採用したCCMP(Counter-mode with CBC-MAC Protocol)を使用する。
- ウ端末とアクセスポイントの間で通信を行う際に,SSL Handshake Protocolを使用して,お互いが正当な相手かどうかを認証する。
- エ利用者が設定する秘密鍵と,製品で生成するIV(Initialization Vector)とを連結した数字を基に,データをフレームごとにRC4で暗号化する。
答えと解説を見る
✓ これが正解イ暗号化アルゴリズムにAESを採用したCCMP(Counter-mode with CBC-MAC Protocol)を使用する。
解説
WPA2は、AESを使うCCMPで暗号化します。
WPA2は無線LANのセキュリティ規格で、暗号化の方式として、AESを使うCCMPを必須としています。CCMPは、AESのカウンタモードによる暗号化と、CBC-MACによる改ざんの検知を組み合わせたもので、それ以前の方式よりも強い保護を実現しています。見分ける軸は、記述がどの技術の特徴かです。AHとESPはIPsec、SSL Handshake ProtocolはSSL/TLS、RC4とIVの連結は旧来のWEPの特徴で、いずれもWPA2そのものの説明ではありません。WPA2はAESとCCMP、WEPはRC4、と暗号アルゴリズムで対応付けておくと判別できます。出題当時は無線LANの暗号化にはWPA2が主流でしたが、その後、後継のWPA3が策定されています。
ほかの選択肢はなぜ違うのか
- アAHとESPの機能によって認証と暗号化を…:AHとESPを使って認証と暗号化を行うのは、ネットワーク層で通信を保護するIPsecの仕組みです。無線LANのアクセスポイントと端末の間を保護するWPA2の特徴ではありません。
- ウ端末とアクセスポイントの間で通信を行う際…:SSLのハンドシェイクは、WebブラウザとWebサーバなどの間で、証明書を使って相手を確かめ、暗号化の準備をする手順です。WPA2の暗号化の特徴として挙げられる仕組みではありません。
- エ利用者が設定する秘密鍵と,製品で生成する…:利用者が設定する鍵とIVを連結し、フレームごとにRC4で暗号化するのは、WPA2より前のWEPの方式です。WEPは鍵を解読される弱点が知られるようになり、置き換えが進みました。
この問題の用語
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- アルゴリズム問題を解くための、決まった手順や考え方そのものです。同じ問題でも手順によって、処理にかかる時間や必要な記憶量が変わります。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
出典:平成25年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問19
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19(アクセスポイント)
- 令和7年度 春期 午前Ⅱ 問17:テンペスト攻撃の説明とその対策(暗号化)
- 令和6年度 春期 午前Ⅱ 問21:IPsecに関する記述(アルゴリズム)
- 平成27年度 秋期 午前Ⅱ 問17:無線LANにおけるWPA2の特徴(AES)
- 平成24年度 秋期 午前Ⅱ 問21(WPA2)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)