情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成30年度秋期 午前 問20: 公衆無線 LAN のアクセスポイントを設置するときのセキュリティ対策と効果の組みのうち,適切なものはどれか。
←情報セキュリティマネジメント試験 平成30年度秋期 午前
公衆無線 LAN のアクセスポイントを設置するときのセキュリティ対策と効果の組みのうち,適切なものはどれか。
| セキュリティ対策 | 効果 |
|---|
| ア | MAC アドレスフィルタリングを設定する。 | 正規の端末の MAC アドレスに偽装した攻撃者の端末からの接続を遮断し,利用者のなりすましを防止する。 |
| イ | SSID を暗号化する。 | SSID を秘匿して,SSID の盗聴を防止する。 |
| ウ | 自社がレジストラに登録したドメインを,アクセスポイントの SSID に設定する。 | 正規のアクセスポイントと同一の SSID を設定した,悪意のあるアクセスポイントの設置を防止する。 |
| エ | 同一のアクセスポイントに無線で接続している端末同士の通信を,アクセスポイントで遮断する。 | 同一のアクセスポイントに無線で接続している他の端末に,公衆無線 LAN の利用者がアクセスポイントを経由して無断でアクセスすることを防止する。 |
問題本文
公衆無線 LAN のアクセスポイントを設置するときのセキュリティ対策と効果の組みのうち,適切なものはどれか。
選択肢
- ア.(セキュリティ対策)MAC アドレスフィルタリングを設定する。(効果)正規の端末の MAC アドレスに偽装した攻撃者の端末からの接続を遮断し,利用者のなりすましを防止する。
- イ.(セキュリティ対策)SSID を暗号化する。(効果)SSID を秘匿して,SSID の盗聴を防止する。
- ウ.(セキュリティ対策)自社がレジストラに登録したドメインを,アクセスポイントの SSID に設定する。(効果)正規のアクセスポイントと同一の SSID を設定した,悪意のあるアクセスポイントの設置を防止する。
- エ.(セキュリティ対策)同一のアクセスポイントに無線で接続している端末同士の通信を,アクセスポイントで遮断する。(効果)同一のアクセスポイントに無線で接続している他の端末に,公衆無線 LAN の利用者がアクセスポイントを経由して無断でアクセスすることを防止する。
正解
エ. (セキュリティ対策)同一のアクセスポイントに無線で接続している端末同士の通信を,アクセスポイントで遮断する。(効果)同一のアクセスポイントに無線で接続している他の端末に,公衆無線 LAN の利用者がアクセスポイントを経由して無断でアクセスすることを防止する。
解説
本問は無線 LAN アクセスポイントのセキュリティ対策と効果が正しく対応している組を問うている。アクセスポイントで端末間通信を遮断するプライバシセパレータ機能は、接続中の端末同士が相互にアクセスすることを防止でき、対策と効果が正しく対応しているため正解はエである。
選択肢ごとの解説
- ア.誤り。MAC アドレスは偽装が容易であり、正規端末の MAC に偽装した攻撃者の接続は MAC フィルタリングでは防げない。
- イ.誤り。SSID 自体を暗号化する仕組みはなく、ステルス化しても電波を観測すれば SSID は把握され得るため盗聴は防げない。
- ウ.誤り。SSID は任意に設定でき重複も可能なため、自社ドメインを SSID にしても同一 SSID の悪意あるアクセスポイント設置は防げない。
- エ.正しい。プライバシセパレータにより端末同士の通信を遮断すれば、利用者が他の端末へ無断アクセスすることを防止できる。
情報セキュリティマネジメント試験 平成30年度秋期 午前 の過去問一覧へ戻る・問20