SkillStack
テクノロジ系43 / 80問

応用情報技術者試験 令和5年度 春期 午前 問43

公衆無線 LAN のアクセスポイントを設置するときのセキュリティ対策とその効果の組みとして、適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】エ

エの対策は、一般にプライバシーセパレータやクライアント分離と呼ばれます。同じアクセスポイントに接続した無線端末同士の直接通信を、アクセスポイント側で遮断する機能です。公衆無線LANでは、不特定多数の利用者が同じネットワークに参加します。この機能を有効にすれば、ある利用者の端末から別の利用者の端末へアクセスポイント経由で接続することを防げるため、エの組合せが適切です。

アの組合せは誤りです。MACアドレスフィルタリングは、登録されたMACアドレスだけに接続を許可する仕組みですが、MACアドレスは通信から知られたり、攻撃者によって偽装されたりする可能性があります。正規端末と同じMACアドレスに偽装された場合の接続は遮断できません。

イの組合せは誤りです。SSIDは無線LANを識別するための名称であり、SSID自体を暗号化する仕組みではありません。SSIDを非表示にしても通信を解析すれば判明するため、十分な秘匿対策にはなりません。

ウの組合せは誤りです。ドメイン名の登録制度とSSIDの設定には連動した排他制御がありません。攻撃者も正規のアクセスポイントと同じSSIDを自由に設定できるため、偽アクセスポイントの設置を防止できません。

【ポイント】 ・端末間通信の遮断は、公衆無線LANに接続した利用者同士の攻撃を抑える対策です。 ・SSIDやMACアドレスは容易に確認・偽装され得るため、それだけでは本人確認になりません。 ・無線区間の保護には、WPA2やWPA3などの暗号化方式も併せて利用します。

出典:令和5年度 春期 応用情報技術者試験 午前 問43
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の80問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める