ITパスポート試験 練習問題 16:無線LANセキュリティ
無線LANのセキュリティ規格のうち、現在最も強度が高いとされる暗号化方式として、最も適切なものはどれか。
- WPA3:現行の無線LAN機器で採用が進む、より強固な暗号化方式を採用したセキュリティ規格
- WEP:初期の無線LANで使われていたが、脆弱性が発見され現在では非推奨の暗号化方式
- SSID:無線LANのアクセスポイントを識別するための名称であり、暗号化方式ではない
- MACアドレスフィルタリング:登録した機器のみ接続を許可する仕組みであり、通信内容の暗号化方式ではない
- ステルスモード:SSIDの外部への通知を停止する設定であり、暗号化方式ではない
Qraftユーザーの成績:難易度 Fランク(レーティング999)・正答率 92%(12/13回正解)
レーティングは解いた人の実力と正誤から算出する難しさ(初期値1200)。ランクはその全問題中の順位(S+が最難関、F-が最易)
正解と解説を見る
正解:WPA3:現行の無線LAN機器で採用が進む、より強固な暗号化方式を採用したセキュリティ規格
無線LANの暗号化規格は、WEP→WPA→WPA2→WPA3という順に発展してきました。WEPは最も古い方式で暗号化強度が低く、短時間で解読可能な脆弱性が発見されているため現在は非推奨です。WPA3は現時点で最も新しく、より強固な暗号化アルゴリズムと認証方式を採用しており、無線LANのセキュリティ規格の中で最も強度が高いとされています。
SSIDは無線LANアクセスポイントを識別するための名称(ネットワーク名)であり、それ自体は暗号化方式ではありません。MACアドレスフィルタリングは事前に登録した機器のMACアドレスのみ接続を許可する仕組みで、通信内容そのものを暗号化するものではなく、MACアドレスは詐称され得るため単独では十分な対策とは言えません。ステルスモードはSSIDを周囲に通知しないようにする設定であり、暗号化方式ではありません。
ITパスポート試験では、暗号化方式(WEP/WPA/WPA2/WPA3)と、それ以外のアクセス制御手段(SSID、MACフィルタリングなど)を区別して理解しておくことが求められます。