情報処理安全確保支援士試験 情報処理安全確保支援士試験 平成31年度春期 午前Ⅱ13: 無線 LAN の情報セキュリティ対策に関する記述のうち,適切なものはどれか。

情報処理安全確保支援士試験 平成31年度春期 午前Ⅱ
Q 1313 / 25
無線 LAN の情報セキュリティ対策に関する記述のうち,適切なものはどれか。

解説

情報処理安全確保支援士試験 平成31年度春期 午前Ⅱ 問13「無線 LAN の情報セキュリティ対策に関する記述のうち,適切なものはどれか。…」の正解と解説です。情報処理安全確保支援士試験の「無線LANセキュリティ」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. WPA2-Enterprise は,IEEE 802.1X の規格に沿った利用者認証及び動的に配布される暗号化鍵を用いた暗号化通信を実装するための方式である。

問題の解説

WPA2-Enterpriseは、IEEE 802.1Xに基づく利用者認証(EAP/RADIUS連携)を行い、認証成功後に動的に配布される暗号化鍵で通信を暗号化する方式。事前共有鍵(PSK)方式より鍵管理が安全で、エが適切。実務では企業のWi-Fiで採用され、利用者ごとの認証と鍵の自動更新により、退職者対応や鍵漏えい時の影響限定が容易になる。

選択肢ごとの解説

  • EAPは認証の枠組みであり、事前共有鍵による暗号化を実装する規格そのものではないため誤り。
  • RADIUSは認証・認可・課金のためのプロトコルで、公開鍵暗号通信を実装する規格ではないので誤り。
  • SSIDは無線ネットワークの識別名であって秘密鍵でも暗号化規格でもないため誤り。
  • IEEE 802.1Xによる利用者認証と動的配布鍵で暗号化通信を行うというWPA2-Enterpriseの説明が正解。

情報処理安全確保支援士試験 平成31年度春期 午前Ⅱ の過去問一覧に戻る・問13

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード