Qraft(クラフト) 資格・学習クイズアプリ

情報セキュリティマネジメント試験 練習問題 31:無線LANの暗号化規格

無線LAN(Wi-Fi)のセキュリティ規格について述べた文として、正しいものはどれか。

  1. WEPは現在でも十分な強度を持つ暗号化方式であり、企業ネットワークでの利用が推奨されている
  2. WPA3はWPA2に比べて強化された暗号化方式と個別のハンドシェイク保護を採用し、より高い安全性を提供する
  3. SSIDを非表示(ステルス化)にすれば、通信内容の盗聴を完全に防ぐことができる
  4. 無線LANのMACアドレスフィルタリングは、なりすましを含むあらゆる不正アクセスを技術的に不可能にする
  5. オープン認証(暗号化なし)のアクセスポイントは、通信内容が暗号化されるため公共の場でも安全に利用できる
正解と解説を見る
正解:WPA3はWPA2に比べて強化された暗号化方式と個別のハンドシェイク保護を採用し、より高い安全性を提供する

無線LANのセキュリティ規格は年々強化されており、現在最も新しいWPA3はWPA2よりも強固な保護機能を備えている。

【正解の理由】
WPA3は個々の通信ごとに異なる暗号化を行う仕組み(SAEハンドシェイクなど)を導入し、オフライン総当たり攻撃への耐性を高めるなど、WPA2より安全性が向上している。

【不正解の理由】
• 「WEPは現在でも十分な強度を持つ」:WEPは既知の脆弱性が多く、短時間で解読可能なため非推奨である
• 「SSIDを非表示にすれば盗聴を完全に防げる」:SSIDステルス化は一覧表示を防ぐだけで、通信内容の暗号化とは無関係であり盗聴対策にはならない
• 「MACアドレスフィルタリングはあらゆる不正アクセスを技術的に不可能にする」:MACアドレスは容易に偽装可能であり、完全な防御にはならない
• 「オープン認証は公共の場でも安全に利用できる」:暗号化がないため通信内容は平文でやり取りされ、盗聴のリスクが高い

← 前の問題問題一覧次の問題 →
アプリで解いてレーティングを上げる(無料・登録不要)