セキュリティ実装技術|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問18
WPA3はどれか。
- HTTP通信の暗号化規格
- TCP/IP通信の暗号化規格
- Webサーバで使用するディジタル証明書の規格
- ✓ これが正解無線LANのセキュリティ規格
解説
WPA3は無線LANのセキュリティ規格です。
WPA3は、無線LANの通信を保護するためのセキュリティ規格です。無線LANは電波の届く範囲なら誰でも接続を試みられるため、暗号化と認証で通信を守る必要があります。WPA3は、広く使われてきたWPA2の弱点への対策を強化した後継の規格で、接続時の鍵の取決めを安全にする改善などが図られています。守る対象は無線LANのアクセス部分であり、HTTP通信やTCP/IP通信全般の暗号化、デジタル証明書の様式を定める規格ではありません。
ほかの選択肢はなぜ違うのか
- HTTP通信の暗号化は、TLSを組み合わせたHTTPSなどの仕組みで実現します。WPA3はWebの通信を暗号化する規格ではなく、無線LANの区間を守る規格です。
- TCP/IP通信全般の暗号化には、IPsecやTLSといった別の技術が使われます。WPA3が対象にするのは無線LANのアクセス部分であり、通信全般の暗号化規格ではありません。
- Webサーバで使用するデジタル証明書の様式は、公開鍵基盤の規格で定められています。証明書の規格と、無線LANを守るWPA3という規格は別のものです。
この問題に関係する言葉
- WPA3無線LANのセキュリティ規格で、WPA2をより新しくしたものです。Webの通信を守るしくみや証明書の規格とは、対象が違います。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問18
同じ単元をまとめて解くならセキュリティ実装技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)