ITパスポート 2019年 春期 問74
問題文
無線LANの暗号化方式であり、WEPでは短い時間で暗号が解読されてしまう問題が報告されたことから、より暗号強度を高めるために利用が推奨されているものはどれか。
選択肢
ア:ESSID
イ:HTTPS
ウ:S/MIME
エ:WPA2(正解)
🔒 解説は解答すると表示されます
無線LANの暗号化方式でWEPの弱点を補うものはどれか【ITパスポート 解説】
正解の理由
この問題で求められているのは、「WEP(Wired Equivalent Privacy:古い無線LANの暗号方式)の弱点(短時間で暗号が解読される)を受けて、より暗号強度を高めるために推奨されるもの」です。無線LANの暗号化方式として、より強力で標準化されているのは エ(WPA2:Wi‑Fi Protected Access 2)です。
理由をかみ砕くと:
- WEPは古い方式で、暗号に使う初期化ベクトル(IV:Initialization Vector)が短く、同じIVが繰り返し使われやすいため暗号鍵が短時間で解析されます。
- WPA2は、AES(Advanced Encryption Standard:強力な共通鍵暗号)を使うCCMP(Counter Mode with CBC‑MAC Protocol:安全性の高い暗号モード)を採用し、WEPより遥かに強力です。 したがって、WEPの代替として推奨されるのは エ(WPA2)となります。
解法ステップ
- 問題文で注目するキーワードを探す:「WEP」「短い時間で暗号が解読される」「より暗号強度を高めるために利用が推奨」。
- WEPの性質を思い出す:WEPは破られやすい古い方式である。
- 選択肢を分類する:無線LANの暗号化方式か、別の用途かを判別する。
- 無線LAN向けの強化策は WPA 系列であることを知っていれば、WPA2(エ)を選ぶ。
この手順で迷わず解けます。
選択肢別の誤答解説
- ア: ESSID
ESSID(Extended Service Set Identifier:無線LANのネットワーク名)は「暗号化方式」ではありません。Wi‑Fiの識別名であり、暗号強度には関係しません。 - イ: HTTPS
HTTPS(HyperText Transfer Protocol Secure:HTTPに暗号化を加えたプロトコル)は、ウェブブラウザとウェブサイト間の通信を暗号化します。無線LANアクセスポイント自体の暗号化方式ではありません。 - ウ: S/MIME
S/MIME(Secure/Multipurpose Internet Mail Extensions:電子メールの暗号化と署名の仕組み)はメールの保護に使うもので、無線LANの暗号化方式ではありません。 - エ: WPA2
WPA2(Wi‑Fi Protected Access 2)は無線LANの暗号化方式で、AES/CCMP を用いることでWEPより強力な暗号保護を提供します。よって正解です。
よくある誤解
- 「HTTPS があれば無線LANの暗号化は不要」
HTTPS はウェブ通信の暗号化で、無線LANの盗聴や接続そのものを防ぐものではありません。無線LANの通信経路全体を守るには WPA2 等のネットワーク暗号化が必要です。 - 「ESSID を隠せば安全」
ESSID(ネットワーク名)を隠しても暗号化されていなければ通信内容は盗まれます。名前を隠すだけでは攻撃を防げません。 - 「WPA2 は完全無敵」
WPA2 はWEPより強力ですが、実装や設定(弱いパスフレーズ、不適切なファームウェア)によっては脆弱性が発生します。定期的な更新と強いパスワードが重要です。
補足コラム
- WEPの技術的問題点の本質は「IV の短さ」と「RC4(古いストリーム暗号)の運用上の問題」です。これにより同じ鍵が再利用され、解析が容易になります。
- WPA → WPA2 → WPA3 の流れ:WPA(暫定対応)、WPA2(2004年頃から広く採用、AES/CCMP を使用)、WPA3(より最新で、辞書攻撃に対する耐性向上や個人向けでもより安全な設定を提供)。可能であれば WPA3 を使うのが最も望ましいですが、現実には多くの機器が WPA2 を採用しています。
- 実務上の対策例:ルーターの管理画面で「WPA2‑AES(または WPA3)」を選択し、英数字と記号を混ぜた長めのパスフレーズを使い、ルーターのファームウェアを最新に保つこと。
FAQ
Q1. 自宅のルーター設定で何を選べばいいですか?
A1. 可能なら「WPA3」を選び、無理なら「WPA2(AES)」を選択してください。WEPは絶対に使わないでください。
A1. 可能なら「WPA3」を選び、無理なら「WPA2(AES)」を選択してください。WEPは絶対に使わないでください。
Q2. WPA2 の「Personal」と「Enterprise」は何が違いますか?
A2. Personal は家庭向けで共有パスワードで接続する方式です。Enterprise は企業向けで、認証サーバ(RADIUS)を使い個別の認証を行う方式です。企業では通常 Enterprise を使います。
A2. Personal は家庭向けで共有パスワードで接続する方式です。Enterprise は企業向けで、認証サーバ(RADIUS)を使い個別の認証を行う方式です。企業では通常 Enterprise を使います。
Q3. スマホやパソコンが古くてWPA2に対応していません。どうすれば良いですか?
A3. 可能であれば機器の買い替えを検討してください。少なくともWEPは使わず、有線LANやモバイル通信を代替手段にすることも考えられます。
A3. 可能であれば機器の買い替えを検討してください。少なくともWEPは使わず、有線LANやモバイル通信を代替手段にすることも考えられます。
Q4. WPA2 でもパスワードが短ければ危険ですか?
A4. はい。強力な暗号でも、短く単純なパスフレーズは総当たり(ブルートフォース)や辞書攻撃で破られる可能性があります。長めで複雑なパスフレーズを推奨します。
A4. はい。強力な暗号でも、短く単純なパスフレーズは総当たり(ブルートフォース)や辞書攻撃で破られる可能性があります。長めで複雑なパスフレーズを推奨します。
関連キーワード: 無線LAN、暗号化方式、WEP、WPA2、WPA3、AES、CCMP、ESSID、HTTPS、S/MIME、IV、RC4、パスフレーズ、暗号解読

\ せっかくなら /
ITパスポートを
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

