SkillStack
テクノロジ系85 / 100問

ITパスポート試験 令和3年度 公開問題 問85

無線LANのセキュリティにおいて、アクセスポイントがPCなどの端末からの接続要求を受け取ったときに、接続を要求してきた端末固有の情報を基に接続制限を行う仕組みはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】イ

MACアドレスフィルタリングは、無線LANのアクセスポイントに接続を許可する、又は拒否する端末のMACアドレスを登録し、接続要求を制限する仕組みです。MACアドレスは、ネットワーク機器のインタフェースに割り当てられる識別情報です。接続を要求した端末固有の情報に基づいて判定する仕組みに該当するため、イが正解です。

アのESSIDは誤りです。これは、無線LANのネットワークを識別するための名前です。同じESSIDを設定した端末とアクセスポイントが接続対象になりますが、端末固有の情報を照合して接続を制限する仕組みではありません。

ウのVPNは誤りです。これは、インターネットなどの公衆回線上に暗号化された仮想的な専用通信路を設け、安全に通信する技術です。拠点間通信や外出先からの社内接続などに使われます。

エのWPA2は誤りです。これは、無線LANの通信を暗号化し、正当な利用者や端末を認証するためのセキュリティ規格です。MACアドレスの登録リストで接続可否を判定する仕組みそのものではありません。

【ポイント】 MACアドレスフィルタリングは接続端末を絞れますが、MACアドレスを偽装される可能性があります。 そのため、単独で十分とは考えず、WPA2やWPA3による暗号化、強固なパスワードなどと併用します。 ESSIDはネットワーク名、MACアドレスは端末側の識別情報として区別しましょう。

出典:令和3年度 ITパスポート試験 公開問題 問85
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める