情報セキュリティ
基本情報技術者試験|H社が新たに構築する社内無線LANで、通信の盗聴に対する強度を最も高めたい。利用する端末やアクセスポイントは新し…
H社が新たに構築する社内無線LANで、通信の盗聴に対する強度を最も高めたい。利用する端末やアクセスポイントは新しい規格に対応している。採用する暗号化方式として最も適切なものはどれか。
ア暗号化を設定しない素通しの無線とし、接続手順の簡単さを判断の主軸に据える。
イ普及期間が長く旧機器とも繋がりやすいWEPを採り、既存環境との接続性を優先する。
ウ電波の暗号化はせず、SSIDを端末の一覧に出さない設定だけで内容の保護に代える。
エ鍵交換と暗号が現行で最も強化された世代の方式を採り、対応機どうしで接続する。
正解
エ.鍵交換と暗号が現行で最も強化された世代の方式を採り、対応機どうしで接続する。
鍵交換と暗号が現行で最も強化された世代の方式はWPA3にあたる。WPA2の弱点を改めより強い暗号と鍵交換を備えるため、対応機器が揃っている前提では盗聴への強度を最大化でき、本要件に最適である。
?選択肢ごとの解説
ア ×暗号化なしの素通し無線は通信が平文で流れ誰でも傍受できるため、盗聴対策として論外である。
イ ×WEPは既に解読手法が確立し短時間で破られるため、接続性は確保できても強度最優先の要件には全く合わない。
ウ ×SSIDを一覧に出さない設定は存在を見えにくくするだけで電波内容は暗号化されず、捕捉されれば中身を読まれるため盗聴対策にならない。
エ ○鍵交換と暗号が現行で最も強化された世代の方式はWPA3にあたる。WPA2の弱点を改めより強い暗号と鍵交換を備えるため、対応機器が揃っている前提では盗聴への強度を最大化でき、本要件に最適である。
情報セキュリティの他の問題
I社の工場では、製造を制御する制御系機器と、従業員が使う事務系PCが同一のネットワークに混在している。事務系PCがマルウェア…J社のセキュリティ担当者が境界の通信ログを点検したところ、同一の外部送信元から、自社の公開サーバの多数のポート番号へ順番に短…K社では通信経路上にIPSをインライン構成で導入し自動遮断を有効にしている。導入後、ある特定の業務システムへの正規通信が攻撃…L社の無線LANは全社員が共通の事前共有鍵(パスフレーズ)で接続している。退職者が出ても鍵を変えない限り接続でき、誰がいつ接…あるWebアプリのログイン処理は、入力されたIDとパスワードを文字列としてSQL文に連結し『該当行が1件以上あれば認証成功』…あるWebサービスで二つの不具合が報告された。(1)商品レビュー投稿欄に入れたスクリプトがデータベースに保存され、以後そのペ…ある会員サイトの送金処理にCSRF対策としてトークンを導入することになった。開発者が以下の実装案を検討している。CSRF対策…あるWebアプリは、利用者が最初にアクセスした時点でセッションIDを発行し、その後ログインに成功してもセッションIDを変えず…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0092
