令和4年度 春期 午前Ⅱ 問25
セキュリティ
参加者が毎回変わる100名程度の公開セミナにおいて,参加者に対して無線LAN接続環境を提供する。参加者の端末以外からのアクセスポイントへの接続を防止するために効果がある情報セキュリティ対策はどれか。
- アアクセスポイントがもつDHCPサーバ機能において,参加者の端末に対して動的に割り当てるIPアドレスの範囲をセミナごとに変更する。
- イアクセスポイントがもつURLフィルタリング機能において,参加者の端末に対する条件をセミナごとに変更する。
- ウアクセスポイントがもつ認証機能において,参加者の端末とアクセスポイントとの間で事前に共有する鍵をセミナごとに変更する。
- エアクセスポイントがもつプライバシセパレータ機能において,参加者の端末へのアクセス制限をセミナごとに変更する。
答えと解説を見る
✓ これが正解ウアクセスポイントがもつ認証機能において,参加者の端末とアクセスポイントとの間で事前に共有する鍵をセミナごとに変更する。
解説
事前に共有する鍵をセミナごとに変えれば、参加者以外の接続を防げます。
参加者以外の端末がアクセスポイントに接続するのを防ぐには、接続の入口で端末を認証する仕組みが必要です。見分ける軸は、その対策が接続そのものを止めるのか、接続した後の動きを制限するだけなのかです。事前に共有する鍵を使う認証では、鍵を知っている端末だけがアクセスポイントに接続できます。セミナごとに鍵を変えて当日の参加者だけに知らせれば、過去の参加者や部外者は鍵を知らないので接続できません。参加者が毎回変わる場面では、鍵を使い回すと以前の参加者がそのまま接続できてしまうため、回ごとに変えることに意味があります。接続を許すかどうかを決めるのは認証の段階だ、と押さえると、他の機能の役割と区別できます。
ほかの選択肢はなぜ違うのか
- アアクセスポイントがもつDHCPサーバ機能…:DHCPで割り当てるIPアドレスの範囲を変えても、アドレスの配り方が変わるだけです。端末に自分でIPアドレスを設定すれば割当てを受けなくても通信を試みることができ、接続そのものを拒む仕組みにはなりません。
- イアクセスポイントがもつURLフィルタリン…:URLフィルタリングは、接続した端末がアクセスできるWebサイトを制限する機能です。アクセスポイントへの接続を許した後の通信先を絞るだけなので、参加者以外の端末の接続を防ぐ効果はありません。
- エアクセスポイントがもつプライバシセパレー…:プライバシセパレータは、同じアクセスポイントに接続した端末同士の通信を遮断する機能です。接続した端末を互いに守る役割であり、参加者以外の端末がアクセスポイントに接続すること自体は止められません。
この問題の用語
- DHCP機器へIPアドレスやサブネットマスクなどの設定を自動で配る仕組み。名前をアドレスに変えるDNSとは役割が違います。
- URLフィルタリング見てよいURLと駄目なURLを決めて、閲覧を制限する仕組みです。見に行く先を絞るものなので、どの端末をつながせるかは決められません。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- IPアドレスネットワークにつながった機器を見分けるための番号。通信はこの番号を宛先として届けられ、名前からは変換して求めます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:令和4年度 春期 ITストラテジスト試験 午前Ⅱ 問25
同じ用語が出る問題
- 令和3年度 春期 午前Ⅱ 問23:DDoSに関する問題(IPアドレス)
- 平成30年度 秋期 午前Ⅱ 問24:DDoSに関する問題(IPアドレス)
- 平成28年度 秋期 午前Ⅱ 問25:WPA2に関する問題(無線LAN)
- 平成25年度 秋期 午前Ⅱ 問6:グリーン購入法に関する問題(認証)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)