令和3年度 秋期 午前Ⅱ 問15
セキュアプロトコル
無線 LAN の暗号化通信を実装するための規格に関する記述のうち,適切なものはどれか。
- アEAP は,クライアント PC とアクセスポイントとの間で,あらかじめ登録した共通鍵による暗号化通信を実装するための規格である。
- イRADIUS は,クライアント PC とアクセスポイントとの間で公開鍵暗号方式による暗号化通信を実装するための規格である。
- ウSSID は,クライアント PC で利用する秘密鍵であり,公開鍵暗号方式による暗号化通信を実装するための規格で規定されている。
- エWPA3-Enterprise は,IEEE 802.1X の規格に沿った利用者認証及び動的に配布される暗号化鍵を用いた暗号化通信を実装するための規格である。
答えと解説を見る
✓ これが正解エWPA3-Enterprise は,IEEE 802.1X の規格に沿った利用者認証及び動的に配布される暗号化鍵を用いた暗号化通信を実装するための規格である。
解説
WPA3-Enterprise は 802.1X 認証と動的な鍵を使います。
WPA3-Enterprise は、企業などでの利用を想定した無線 LAN のセキュリティ規格です。IEEE 802.1X の規格に沿って利用者ごとに認証を行い、認証に成功した後に動的に配布される暗号化鍵を使って通信を暗号化します。全員が同じ鍵を共有するのではなく、認証を経て鍵が配られるので、利用者ごとの管理がしやすくなります。この問では、選択肢に並ぶ用語がそれぞれ何のための仕組みなのかを正しく結び付けられるかが問われています。
ほかの選択肢はなぜ違うのか
- アEAP は,クライアント PC とアクセ…:EAP は、さまざまな認証方式を載せて使うための認証の枠組みです。あらかじめ登録した共通鍵で端末とアクセスポイントの間を暗号化する規格ではないので、説明が合いません。
- イRADIUS は,クライアント PC と…:RADIUS は、アクセスポイントなどが認証サーバに認証を問い合わせるときのやり取りを定めた規格です。端末とアクセスポイントの間を公開鍵暗号方式で暗号化する規格ではありません。
- ウSSID は,クライアント PC で利用…:SSID は無線 LAN のネットワークを見分けるための識別名です。クライアント PC が持つ秘密鍵ではなく、公開鍵暗号方式の暗号化通信を規定する規格の一部でもありません。
この問題の用語
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- SSID無線LANの電波につけられた名前で、どの親機につなぐかを選ぶ目印です。端末はこの名前の一覧から、つなぎたいネットワークを選びます。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- WPA3無線LANのセキュリティ規格で、WPA2をより新しくしたものです。Webの通信を守るしくみや証明書の規格とは、対象が違います。
出典:令和3年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問15
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(アクセスポイント)
- 令和6年度 秋期 午前Ⅱ 問9:量子暗号の特徴(公開鍵暗号方式)
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(共通鍵)
- 令和3年度 春期 午前Ⅱ 問17:RFC 8110に関する問題(WPA3)
- 平成31年度 春期 午前Ⅱ 問18:無線LANの隠れ端末問題の説明(SSID)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)