情報セキュリティマネジメント試験 過去問解説

過去問とは?情報セキュリティマネジメント試験 平成30年度秋期 午前 問20を解説

情報セキュリティマネジメント試験 平成30年度秋期 午前 問20は、過去問に関する理解を問う問題です。検索から入っても、問題文、選択肢、正解、解説、各選択肢がなぜ違うかをこのページだけで確認できます。

問題文

公衆無線 LAN のアクセスポイントを設置するときのセキュリティ対策と効果の組みのうち,適切なものはどれか。

この問題の出題ポイント

  • 過去問の定義だけでなく、問題文中の条件がどの選択肢に当てはまるかを確認する。

選択肢

  1. (セキュリティ対策)MAC アドレスフィルタリングを設定する。(効果)正規の端末の MAC アドレスに偽装した攻撃者の端末からの接続を遮断し,利用者のなりすましを防止する。
  2. (セキュリティ対策)SSID を暗号化する。(効果)SSID を秘匿して,SSID の盗聴を防止する。
  3. (セキュリティ対策)自社がレジストラに登録したドメインを,アクセスポイントの SSID に設定する。(効果)正規のアクセスポイントと同一の SSID を設定した,悪意のあるアクセスポイントの設置を防止する。
  4. (セキュリティ対策)同一のアクセスポイントに無線で接続している端末同士の通信を,アクセスポイントで遮断する。(効果)同一のアクセスポイントに無線で接続している他の端末に,公衆無線 LAN の利用者がアクセスポイントを経由して無断でアクセスすることを防止する。正解

正解

: (セキュリティ対策)同一のアクセスポイントに無線で接続している端末同士の通信を,アクセスポイントで遮断する。(効果)同一のアクセスポイントに無線で接続している他の端末に,公衆無線 LAN の利用者がアクセスポイントを経由して無断でアクセスすることを防止する。

解説

本問は無線 LAN アクセスポイントのセキュリティ対策と効果が正しく対応している組を問うている。アクセスポイントで端末間通信を遮断するプライバシセパレータ機能は、接続中の端末同士が相互にアクセスすることを防止でき、対策と効果が正しく対応しているため正解はエである。

なぜ他の選択肢が違うのか

  • 誤り。MAC アドレスは偽装が容易であり、正規端末の MAC に偽装した攻撃者の接続は MAC フィルタリングでは防げない。

  • 誤り。SSID 自体を暗号化する仕組みはなく、ステルス化しても電波を観測すれば SSID は把握され得るため盗聴は防げない。

  • 誤り。SSID は任意に設定でき重複も可能なため、自社ドメインを SSID にしても同一 SSID の悪意あるアクセスポイント設置は防げない。

  • エ(正解)

    正しい。プライバシセパレータにより端末同士の通信を遮断すれば、利用者が他の端末へ無断アクセスすることを防止できる。

解き方の整理

過去問の問題では、選択肢のキーワードだけで判断せず、問題文が示す条件と正解選択肢の説明が一致しているかを見ます。誤答選択肢は、似た用語を混ぜる、主体を入れ替える、目的や範囲を広げすぎる、という形で作られることが多いため、選択肢別解説まで確認しておくと復習効率が上がります。

関連問題

前後の問題

復習を続ける

間違えた問題、苦手タグ、模試履歴を保存して復習する導線を用意しています。広告なしPro、弱点分析、復習リマインダーは段階的に提供予定です。