アクセスポイントへの第三者による無断接続の防止|情報セキュリティマネジメント 平成31年 春期午前試験 問20
出典:平成31年春期 午前 問20
分野:セキュリティ / 情報セキュリティ対策
無線LANを利用できる者を限定したいとき,アクセスポイントへの第三者による無断接続の防止に最も効果があるものはどれか。
- ア:MACアドレスフィルタリングを設定する。
- イ:SSIDには英数字を含む8字以上の文字列を設定する。
- ウ:セキュリティ方式にWEPを使用し,十分に長い事前共有鍵を設定する。
- エ:セキュリティ方式にWPA2-PSKを使用し,十分に長い事前共有鍵を設定する。
TSUNAGARU-ADVICE
まず押さえたいこと
無線LANへの第三者の無断接続を防ぐには、十分に安全な暗号化・認証方式と、推測されにくい事前共有鍵を使うことが重要です。WPA2-PSKは、WEPよりも強固な無線LANのセキュリティ方式として利用されます。
迷ったときの判断軸
MACアドレスフィルタリングはMACアドレスを偽装される可能性があり、それだけでは十分ではありません。また、SSIDを長くしても接続認証の強化にはなりません。WEPは脆弱性が知られているため、十分に長い鍵を設定しても安全とはいえない点に注意しましょう。
科目Bにつなげるために
科目Bでは、無線LANの設定を見て、古い暗号方式の使用・弱い事前共有鍵?不要な接続許可などがリスクとして問われることがあります。認証方式だけでなく、鍵の強度や利用者管理まで含めて判断できるようにしておきましょう。
無線LANへの第三者の無断接続を防ぐには、十分に安全な認証・暗号化方式を使い、推測されにくい事前共有鍵を設定することが重要です。WPA2-PSKでは、アクセスポイントと利用端末が事前共有鍵(PSK)を使って認証を行い、無線通信も暗号化します。
本問では、「第三者による無断接続の防止に最も効果があるもの」という点が判断のポイントです。MACアドレスフィルタリングよりも強固で、WEPより安全性の高いWPA2-PSKを用い、十分に長い事前共有鍵を設定するエが適切です。
❌他選択肢が誤りの理由ア:MACアドレスフィルタリングを設定する。
⇒MACアドレスフィルタリングは、接続を許可する端末のMACアドレスを登録して制限する方法です。ただし、MACアドレスは通信から知られたり偽装されたりする可能性があるため、これだけでは十分な無断接続対策とはいえません。
イ:SSIDには英数字を含む8字以上の文字列を設定する。
⇒SSIDは無線LANを識別するためのネットワーク名です。SSIDを長く複雑にしても、それ自体は接続時の認証情報ではないため、第三者の無断接続を防ぐ効果は限定的です。
ウ:セキュリティ方式にWEPを使用し,十分に長い事前共有鍵を設定する。
⇒WEPは暗号方式に脆弱性があり、十分に長い鍵を設定しても安全性は高くありません。そのため、WEPより強固なWPA2-PSKを利用する方が適切です。