セキュリティ実装技術|平成29年度 秋期 情報セキュリティマネジメント試験 午前 問19
参加者が毎回変わる100名程度の公開セミナにおいて,参加者に対して無線LAN接続環境を提供する。参加者の端末以外からのアクセスポイントへの接続を防止するために効果がある情報セキュリティ対策はどれか。
- アクセスポイントがもつDHCPサーバ機能において,参加者の端末に対して動的に割り当てるIPアドレスの範囲をセミナごとに変更する。
- アクセスポイントがもつURLフィルタリング機能において,参加者の端末に対する条件をセミナごとに変更する。
- ✓ これが正解アクセスポイントがもつ認証機能において,参加者の端末とアクセスポイントとの間で事前に共有する鍵をセミナごとに変更する。
- アクセスポイントがもつプライバシセパレータ機能において,参加者の端末へのアクセス制限をセミナごとに変更する。
解説
接続に使う共有鍵をセミナごとに変えれば参加者以外は入れません。
アクセスポイントに誰がつながれるかを決めているのは、接続するときの認証です。あらかじめ参加者と共有しておいた鍵を持つ端末だけを通す方式にしておけば、鍵を知らない端末は無線LANに接続できません。ただし、参加者が毎回入れ替わる公開セミナでは、鍵を変えないままにしておくと、前回までの参加者や、どこかで鍵を知った人の端末がそのままつながってしまいます。そこで、事前に共有する鍵をセミナごとに変更すれば、そのときの参加者だけが接続でき、それ以外の端末は締め出せます。接続を許すかどうかを決めている部分そのものに手を入れているところが、他の対策との違いです。
ほかの選択肢はなぜ違うのか
- 端末に配るIPアドレスの範囲を入れ替えても、つないでよい相手かどうかの判断は変わりません。すでに接続できた端末に番号をどう割り当てるかという話にとどまり、参加者以外を締め出す働きはありません。
- URLフィルタリングは、つながった端末がどのサイトを見られるかを制限する機能です。働くのは接続が済んだ後の段階なので、参加者以外の端末が接続してくること自体は止められません。
- 同じアクセスポイントにつながった端末どうしの通信を遮る機能は、接続済みの利用者を互いに守るためのものです。外部の端末が新たに接続してくるのを防ぐ役割は持っていません。
この問題に関係する言葉
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。誰でもつなげてしまうため、事前に共有する鍵を配って認証し、端末どうしの通信も遮ると安全になります。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- DHCP機器へIPアドレスやサブネットマスクなどの設定を自動で配る仕組み。名前をアドレスに変えるDNSとは役割が違います。
- URLフィルタリング見てよいURLと駄目なURLを決めて、閲覧を制限する仕組みです。見に行く先を絞るものなので、どの端末をつながせるかは決められません。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問19
同じ単元をまとめて解くならセキュリティ実装技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)