情報セキュリティ

基本情報技術者試験L社の無線LANは全社員が共通の事前共有鍵(パスフレーズ)で接続している。退職者が出ても鍵を変えない限り接続でき…

情報セキュリティ情報セキュリティ難易度:hard
L社の無線LANは全社員が共通の事前共有鍵(パスフレーズ)で接続している。退職者が出ても鍵を変えない限り接続でき、誰がいつ接続したかを利用者単位で管理できないことが課題となっている。この課題を解決する認証方式として最も適切なものはどれか。
全員で共有する事前共有鍵を、より長く推測されにくい文字列へ更新する。
アクセスポイントのSSIDを端末の一覧に出さないステルス設定にして存在を隠す。
接続を許す端末のMACアドレスを登録し、登録外の端末からの接続を弾く。
認証サーバと連携する規格を導入し、個人ごとの資格情報で接続を認可・記録・失効できるようにする。
正解
エ.認証サーバと連携する規格を導入し、個人ごとの資格情報で接続を認可・記録・失効できるようにする。

認証サーバと連携し個人ごとの資格情報で接続を認可・記録・失効できる規格はIEEE802.1X(エンタープライズ方式)である。利用者単位で誰がいつ接続したかを管理でき、退職者のアカウントだけを個別に失効させて接続を止められるため、共通鍵運用の課題に直接対応する。

?選択肢ごとの解説

ア ×事前共有鍵を複雑化しても全員が同じ鍵を共有する構造は変わらず、利用者単位の管理も退職者の個別失効もできず課題が残る。
イ ×SSIDステルスは存在を見えにくくするだけで、誰が接続できるか・接続したかを利用者単位で制御・記録する仕組みではない。
ウ ×MACアドレス登録は端末単位の制限であり利用者の識別ではなく、MACは詐称も可能なため利用者ごとの認証管理の代替にはならない。
エ ○認証サーバと連携し個人ごとの資格情報で接続を認可・記録・失効できる規格はIEEE802.1X(エンタープライズ方式)である。利用者単位で誰がいつ接続したかを管理でき、退職者のアカウントだけを個別に失効させて接続を止められるため、共通鍵運用の課題に直接対応する。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0096

【基本情報技術者試験】L社の無線LANは全社員が共通の事前共有鍵(パスフレーズ)で…|正解「認証サーバと連携する規格を導…」|ukamiru 過去問