ITパスポート試験 過去問解説

WPA2とは?ITパスポート試験 2016年 (平成28年 秋期) 問79を解説

ITパスポート試験 2016年 (平成28年 秋期) 問79は、WPA2に関する理解を問う問題です。検索から入っても、問題文、選択肢、正解、解説、各選択肢がなぜ違うかをこのページだけで確認できます。

問題文

WPA2による暗号化を設定したアクセスポイントがある。このアクセスポイントを経由して,図のようにPCをインターネット上のWebサーバに接続するとき,WPA2による暗号化の効果が及ぶ範囲として,適切なものはどれか。 ``` [PC] --(無線)-- [アクセスポイント] --(有線)-- [ファイアウォール] --(有線)-- (インターネット) --(有線)-- [Webサーバ] ```

この問題の出題ポイント

  • WPA2の定義だけでなく、問題文中の条件がどの選択肢に当てはまるかを確認する。
  • テクノロジ系分野では、用語の目的・主体・責任範囲の違いが選択肢で問われやすい。
  • 関連タグ: WPA2、無線LANセキュリティ、暗号化、図表問題。

選択肢

  1. PCからアクセスポイントまで正解
  2. PCからファイアウォールまで
  3. PCからWebサーバまで
  4. アクセスポイントからWebサーバまで

正解

: PCからアクセスポイントまで

解説

WPA2(Wi-Fi Protected Access 2)は無線LAN区間の暗号化・認証方式で,PCとアクセスポイント間の無線伝送区間のみに暗号化が適用される仕組みである. AES暗号化方式を採用し,無線区間での盗聴を防ぐ目的で広く使われている. アクセスポイントから先のファイアウォール・インターネット網・Webサーバまでの有線区間は,別の暗号化(SSL/TLS=HTTPSなど)を使わない限りWPA2の暗号化対象外で暗号化されない. したがって本問の構成では,WPA2の効果が及ぶのはPC↔アクセスポイント間の無線区間のみで,アの「PCからアクセスポイントまで」が正解. 暗号化スコープ(どの区間で何の暗号化が適用されるか)の正しい理解が要点となる問題である.

なぜ他の選択肢が違うのか

  • ア(正解)

    正しい. WPA2は無線LANの暗号化方式であり,PCとアクセスポイント間の無線区間のみに暗号化効果が及ぶため,本問の答えとなる. アクセスポイントより先の有線区間にはWPA2は適用されず,そこでの通信を暗号化するには別途SSL/TLS(HTTPS)などEnd-to-Endの暗号化を併用する必要がある.

  • 誤り. アクセスポイントからファイアウォールまでは有線区間であり,WPA2の効果は及ばない. WPA2はそもそも無線LAN区間の暗号化方式であり,有線伝送には適用されないため,PCからファイアウォールまでとするのは暗号化範囲を広く取りすぎており不適切な記述となる範囲設定である.

  • 誤り. PCからWebサーバまでの全経路はWPA2のスコープ外で,アクセスポイント以降の有線区間およびインターネット区間には及ばない. End-to-Endの暗号化を実現するにはHTTPS(TLS)等の別の仕組みが必要となるため,WPA2の効果範囲としては広すぎる記述で誤りである.

  • 誤り. アクセスポイントからWebサーバまでは全て有線区間でWPA2の対象外である. WPA2はそもそも無線LAN区間専用の暗号化方式で,有線伝送区間には適用されないため,アクセスポイントから先の経路をWPA2の効果範囲とする本選択肢は誤った記述である.

解き方の整理

WPA2の問題では、選択肢のキーワードだけで判断せず、問題文が示す条件と正解選択肢の説明が一致しているかを見ます。誤答選択肢は、似た用語を混ぜる、主体を入れ替える、目的や範囲を広げすぎる、という形で作られることが多いため、選択肢別解説まで確認しておくと復習効率が上がります。

関連問題

前後の問題

2016年 (平成28年 秋期) の関連する問題

復習を続ける

間違えた問題、苦手タグ、模試履歴を保存して復習する導線を用意しています。広告なしPro、弱点分析、復習リマインダーは段階的に提供予定です。