セキュリティ実装技術|平成31年度 春期 情報セキュリティマネジメント試験 午前 問20
無線LANを利用できる者を限定したいとき,アクセスポイントへの第三者による無断接続の防止に最も効果があるものはどれか。
- MACアドレスフィルタリングを設定する。
- SSIDには英数字を含む8字以上の文字列を設定する。
- セキュリティ方式にWEPを使用し,十分に長い事前共有鍵を設定する。
- ✓ これが正解セキュリティ方式にWPA2-PSKを使用し,十分に長い事前共有鍵を設定する。
解説
WPA2-PSKと十分に長い事前共有鍵の組合せが最も効果的です。
アクセスポイントへの無断接続を防ぐ決め手は、接続時の認証と通信の暗号化を、弱点のない方式で行うことです。WPA2-PSKは、あらかじめ共有した鍵を使って接続を認証する方式で、十分に長い事前共有鍵を設定すれば、第三者が推測や解析で接続に割り込むことは困難になります。MACアドレスは通信から読み取って偽装できるためフィルタリングは突破され得ますし、SSIDは接続先を識別する名前にすぎないので、複雑にしても認証の代わりにはなりません。WEPは暗号の仕組みに既知の弱点があり、鍵を長くしても解読されてしまいます。だからこの4択では、WPA2-PSKに十分に長い事前共有鍵を組み合わせる選択肢が最も効果があります。
ほかの選択肢はなぜ違うのか
- MACアドレスは通信から読み取って偽装できるため、フィルタリングを設定しても、なりすました機器の接続までは防げません。単独では補助的な対策にとどまります。
- SSIDはアクセスポイントを識別する名前であって、認証の仕組みではありません。英数字を含む複雑な文字列にしても、第三者の接続を制限する効果はありません。
- WEPは設計の古い方式で、解読の手法がすでに確立しています。どれほど長い鍵を与えても保護は破られ得るため、第三者の無断接続を防ぐという目的には向きません。
この問題に関係する言葉
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問20
同じ単元をまとめて解くならセキュリティ実装技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)