平成31年度 春期 午前Ⅱ 問13
セキュアプロトコル
無線 LAN の情報セキュリティ対策に関する記述のうち,適切なものはどれか。
- アEAP は,クライアント PC とアクセスポイントとの間で,あらかじめ登録した共通鍵による暗号化通信を実装するための規格である。
- イRADIUS は,クライアント PC とアクセスポイントとの間で公開鍵暗号方式による暗号化通信を実装するための規格である。
- ウSSID は,クライアント PC ごとの秘密鍵を定めたものであり,公開鍵暗号方式による暗号化通信を実装するための規格で規定されている。
- エWPA2-Enterprise は,IEEE 802.1X の規格に沿った利用者認証及び動的に配布される暗号化鍵を用いた暗号化通信を実装するための方式である。
答えと解説を見る
✓ これが正解エWPA2-Enterprise は,IEEE 802.1X の規格に沿った利用者認証及び動的に配布される暗号化鍵を用いた暗号化通信を実装するための方式である。
解説
IEEE 802.1X の認証と、動的に配布される鍵で暗号化する方式です。
WPA2-Enterprise は、IEEE 802.1X の仕組みで利用者を一人ずつ認証し、認証のたびに動的に配布される鍵で通信を暗号化する方式です。IEEE 802.1X では、認証の手順を運ぶ EAP と、認証サーバとのやり取りに使う RADIUS が組み合わされます。事前に共有した鍵を使う WPA2-Personal と対になる方式として押さえておくと整理しやすくなります。
ほかの選択肢はなぜ違うのか
- アEAP は,クライアント PC とアクセ…:EAP は、認証の手順をやり取りするための枠組みです。あらかじめ登録した共通鍵で PC とアクセスポイントの通信を暗号化する規格ではなく、認証の仕組みを暗号化の規格と取り違えています。
- イRADIUS は,クライアント PC と…:RADIUS は、認証サーバとの間で認証の情報をやり取りするためのプロトコルです。PC とアクセスポイントの間を公開鍵暗号方式で暗号化する規格ではないので、この説明は誤りです。
- ウSSID は,クライアント PC ごとの…:SSID は、無線 LAN のネットワークを見分けるための識別子です。PC ごとの秘密鍵ではなく、公開鍵暗号方式の規格で定められた鍵でもありません。識別のための名前を鍵と取り違えた記述です。
この問題の用語
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- SSID無線LANの電波につけられた名前で、どの親機につなぐかを選ぶ目印です。端末はこの名前の一覧から、つなぎたいネットワークを選びます。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
出典:平成31年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問13
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(アクセスポイント)
- 令和6年度 秋期 午前Ⅱ 問9:量子暗号の特徴(公開鍵暗号方式)
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(共通鍵)
- 令和5年度 春期 午前Ⅱ 問14(SSID)
- 平成29年度 秋期 午前Ⅱ 問17(WPA2)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)