ITパスポート 2021年 問85
問題文
無線LANのセキュリティにおいて、アクセスポイントがPCなどの端末からの接続要求を受け取ったときに、接続を要求してきた端末固有の情報を基に接続制限を行う仕組みはどれか。
選択肢
ア:ESSID
イ:MACアドレスフィルタリング(正解)
ウ:VPN
エ:WPA2
🔒 解説は解答すると表示されます
無線LANの接続制限(端末固有情報による仕組み)【ITパスポート 解説】
正解の理由
この問題では「接続を要求してきた端末固有の情報を基に接続制限を行う仕組み」を問われています。端末固有の情報とは、ネットワーク機器ごとに割り当てられた識別番号であるMACアドレス(Media Access Controlアドレス:ネットワーク機器を識別する固有番号)を指します。アクセスポイント(AP:サービスを提供する無線LANの親機)は、接続要求を受けると送信元のMACアドレスを確認し、許可リストにあるかどうかで接続を許可・拒否できます。したがって、該当する選択肢は イ のMACアドレスフィルタリングです。
解法ステップ
- 問題文で重要な語句を探す:「端末固有の情報」「接続制限」など。
- 各選択肢の意味を確認する:ESSID、MACアドレスフィルタリング、VPN、WPA2。
- 「端末固有の情報」を使う仕組みがどれか照合する。端末固有=MACアドレスなので、MACアドレスフィルタリングを選ぶ。
選択肢別の誤答解説
- ア: ESSID(Extended Service Set Identifier:無線LANネットワークの名前)
- 説明:ネットワークの名前(例:「MyWiFi」)であり、端末固有の情報ではありません。接続元の個別識別には使いません。したがって不正解です。
- イ: MACアドレスフィルタリング(正解)
- 説明:MACアドレスを基に許可リスト/拒否リストで接続を制御します。端末固有の番号を使うため、問題文の内容と一致します。
- ウ: VPN(Virtual Private Network:仮想的に専用線のように通信を保護する仕組み)
- 説明:遠隔地間の通信を暗号化して安全にする技術です。アクセスポイントが端末の接続を受けたときに端末固有情報で接続可否を判断する仕組みではありません。
- エ: WPA2(Wi‑Fi Protected Access 2:無線LANの暗号化・認証方式)
- 説明:無線通信を暗号化して盗聴を防ぐ方式です。認証に関わりますが、「端末固有の情報だけでAP側が接続制限する」仕組みそのものではありません。
よくある誤解
- 「MACアドレスフィルタリングだけで安全になる」
- 誤りです。MACアドレスは簡単に偽装(スプーフィング)できます。したがって単独では強い防御になりません。
- 「ESSID(SSID)を隠せば安全」
- SSIDを非表示にしても、無線通信のパケットからSSIDは探せます。ほとんど効果がありません。
- 「VPNは無線LANの接続制御に使える」
- VPNは通信の保護に使いますが、ローカルAPが接続元の機器を識別して接続を拒否する仕組みではありません。
補足コラム
- MACアドレスの形式は通常 00:1A:2B:3C:4D:5E のような16進数の組み合わせです。先頭の3バイト(OUI:Organizationally Unique Identifier)は製造業者識別に使われます。
- 現実の無線LAN運用では、次の組み合わせが推奨されます:WPA2/WPA3などの強い暗号化+強力なパスフレーズ(個人向け)または802.1X(認証サーバーを使う企業向け)を用いる。MACフィルタは補助的な対策にとどめましょう。
- MACスプーフィング対策として、認証ログの監視や802.1X(ユーザごとの証明書やIDで認証)を導入すると安全性が大きく向上します。
FAQ
Q1: MACアドレスは変更できますか?
A1: はい、ソフトウェア的にMACアドレスを偽装(スプーフィング)できます。OSやツールで書き換えられるため、完全な防御にはなりません。
A1: はい、ソフトウェア的にMACアドレスを偽装(スプーフィング)できます。OSやツールで書き換えられるため、完全な防御にはなりません。
Q2: 家庭用ルータでMACフィルタリングを有効にする意味はありますか?
A2: 小さな抑止力としては有効です。簡単な不正接続を減らせますが、強い攻撃や意図的な侵入には弱いことを理解しておきましょう。
A2: 小さな抑止力としては有効です。簡単な不正接続を減らせますが、強い攻撃や意図的な侵入には弱いことを理解しておきましょう。
Q3: WPA2とMACフィルタリングはどちらを使うべきですか?
A3: 優先度はWPA2(またはWPA3)です。暗号化による通信保護と認証が最優先で、その上で必要ならMACフィルタを併用します。
A3: 優先度はWPA2(またはWPA3)です。暗号化による通信保護と認証が最優先で、その上で必要ならMACフィルタを併用します。
関連キーワード: 無線LAN、MACアドレス、MACフィルタリング、ESSID、SSID、WPA2、VPN、WPA3、802.1X、MACスプーフィング、無線セキュリティ

\ せっかくなら /
ITパスポートを
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

