情報セキュリティ
基本情報技術者試験|L社の無線LANは全社員が共通の事前共有鍵(パスフレーズ)で接続している。退職者が出ても鍵を変えない限り接続でき…
L社の無線LANは全社員が共通の事前共有鍵(パスフレーズ)で接続している。退職者が出ても鍵を変えない限り接続でき、誰がいつ接続したかを利用者単位で管理できないことが課題となっている。この課題を解決する認証方式として最も適切なものはどれか。
ア全員で共有する事前共有鍵を、より長く推測されにくい文字列へ更新する。
イアクセスポイントのSSIDを端末の一覧に出さないステルス設定にして存在を隠す。
ウ接続を許す端末のMACアドレスを登録し、登録外の端末からの接続を弾く。
エ認証サーバと連携する規格を導入し、個人ごとの資格情報で接続を認可・記録・失効できるようにする。
正解
エ.認証サーバと連携する規格を導入し、個人ごとの資格情報で接続を認可・記録・失効できるようにする。
認証サーバと連携し個人ごとの資格情報で接続を認可・記録・失効できる規格はIEEE802.1X(エンタープライズ方式)である。利用者単位で誰がいつ接続したかを管理でき、退職者のアカウントだけを個別に失効させて接続を止められるため、共通鍵運用の課題に直接対応する。
?選択肢ごとの解説
ア ×事前共有鍵を複雑化しても全員が同じ鍵を共有する構造は変わらず、利用者単位の管理も退職者の個別失効もできず課題が残る。
イ ×SSIDステルスは存在を見えにくくするだけで、誰が接続できるか・接続したかを利用者単位で制御・記録する仕組みではない。
ウ ×MACアドレス登録は端末単位の制限であり利用者の識別ではなく、MACは詐称も可能なため利用者ごとの認証管理の代替にはならない。
エ ○認証サーバと連携し個人ごとの資格情報で接続を認可・記録・失効できる規格はIEEE802.1X(エンタープライズ方式)である。利用者単位で誰がいつ接続したかを管理でき、退職者のアカウントだけを個別に失効させて接続を止められるため、共通鍵運用の課題に直接対応する。
情報セキュリティの他の問題
あるWebアプリのログイン処理は、入力されたIDとパスワードを文字列としてSQL文に連結し『該当行が1件以上あれば認証成功』…あるWebサービスで二つの不具合が報告された。(1)商品レビュー投稿欄に入れたスクリプトがデータベースに保存され、以後そのペ…ある会員サイトの送金処理にCSRF対策としてトークンを導入することになった。開発者が以下の実装案を検討している。CSRF対策…あるWebアプリは、利用者が最初にアクセスした時点でセッションIDを発行し、その後ログインに成功してもセッションIDを変えず…あるWebアプリには、利用者が指定したURLの画像を取得してプレビュー表示する機能がある。攻撃者がこの機能に社内ネットワーク…あるWebアプリは、利用者が入力したホスト名に対してサーバ上でネットワーク疎通確認コマンドを実行し、その結果を画面に表示する…あるWebアプリは、利用者のブラウザに保存させた状態データを、サーバ受信時にそのままオブジェクトへ復元(デシリアライズ)して…ある会員サイトで、攻撃者が用意した別ページに会員サイトの操作画面を透明な枠として重ね、利用者が無関係なボタンと思って押した操…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0096
