資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

SC 令和5年度春期 問14

   

 無線LANの情報セキュリティ対策に関する記述のうち,適切なものはどれか。

  1. EAPは,クライアントPCとアクセスポイントとの間で,あらかじめ登録した共通鍵による暗号化通信を実装するための規格である。
  2. RADIUSは,クライアントPCとアクセスポイントとの間で公開鍵暗号方式による暗号化通信を実装するための規格である。
  3. SSIDは,クライアントPCごとの秘密鍵を定めたものであり,公開鍵暗号方式による暗号化通信を実装するための規格で規定されている。
  4. WPA3-Enterpriseは,IEEE802.1Xの規格に沿った利用者認証及び動的に配布される暗号化鍵を用いた暗号化通信を実装するための方式である。

解答・解説

解答

 エ

解説

 WPA2-Enterpriseは、IEEE 802.1X 規格に基づいた、企業や官公庁などの大規模なネットワークで利用される無線LANセキュリティ規格です。従来の WPA2-Personalよりも高いセキュリティレベルを実現します。
 特徴は次の通りです。

  • 802.1X 認証による強力なユーザー認証
  • 動的キー配布による通信の暗号化
  • 豊富な認証方式のサポート
  • ゲストアクセス機能

  1. EAPは,クライアントPCとアクセスポイントとの間で,あらかじめ登録した共通鍵による暗号化通信を実装するための規格である。
    EAPは、クライアントPCとアクセスポイント間の認証方式を規定する規格であり、暗号化通信自体は行いません。

  2. RADIUSは,クライアントPCとアクセスポイントとの間で公開鍵暗号方式による暗号化通信を実装するための規格である。
    RADIUSは、EAPで使用される認証サーバーとクライアントPC間の通信を規定する規格であり、暗号化通信自体は行いません。

  3. SSIDは,クライアントPCごとの秘密鍵を定めたものであり,公開鍵暗号方式による暗号化通信を実装するための規格で規定されている。
    SSIDは、無線LANの識別名であり、暗号化通信とは関係ありません。

  4. WPA2-Enterpriseは,IEEE802.1Xの規格に沿った利用者認証及び動的に配布される暗号化鍵を用いた暗号化通信を実装するための方式である。
    適切です。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 セキュリティ実装技術
出題歴
  • SC 令和5年度春期 問14
  • SC 令和3年度秋期 問15
  • SC 平成31年度春期 問13
  • SC 平成29年度秋期 問17
  • SC 平成26年度春期 問13
  • SC 平成22年度秋期 問14

前問 一覧 次問