戦国IT - 情報処理技術者試験の過去問対策サイト
ブログお知らせお問い合わせ料金プラン

ネットワークスペシャリスト 2015年 午前217


問題文

無線LANにおけるWPA2の特徴はどれか。

選択肢

AHとESPの機能によって認証と暗号化を実現する。
暗号化アルゴリズムにAESを採用したCCMP(Counter-mode with CBC-MAC Protocol)を使用する。(正解)
端末とアクセスポイントの間で通信を行う際に,TLS Handshake Protocolを使用して、互いが正当な相手かどうかを認証する。
利用者が設定する秘密鍵と、製品で生成するIV(Initialization Vector)とを連結した数を基に、データをフレームごとにRC4で暗号化する。

🔒 解説は解答すると表示されます

WPA2の暗号方式【午前2解説】

正解の理由

選択肢は正しいです。WPA2では、暗号化と認証・完全性保護のためにAESを用いたCCMP(Counter Mode with CBC-MAC Protocol)が規定されています。CCMPはAESブロック暗号を用い、カウンターモード(CTR相当)で機密性を、CBC-MAC相当の方式でメッセージ完全性(および認証)を提供する構成(一般にAES-CCMと呼ばれる)であり、802.11i/WPA2で標準採用されています。これによりWEPやTKIPに比べて強固な暗号化と改ざん検出を実現します。

解法ステップ

  1. 設問中のキーワードを抽出する(「WPA2」「AES」「CCMP」「RC4」「TLS」「AH/ESP」など)。
  2. WPA2の仕様を思い出す:WPA2=802.11iで、暗号化方式はAESベースのCCMPであることを確認する。
  3. 各選択肢を既知のプロトコルに当てはめて排除する:
    • IPsecの構成要素(AH/ESP)なら無関係 → 排除
    • WEPの特徴(RC4+IV)なら旧方式 → 排除
    • TLSはアプリケーション層/トランスポート層でのハンドシェイク(認証)で、無線LANのデータリンク層暗号そのものではない(ただしEAP-TLSのように認証にTLSを用いる構成がある) → 文の表現が不適切 → 排除
  4. 残る選択肢が正解()。

選択肢別の誤答解説

  • ア: 「AHとESPの機能によって認証と暗号化を実現する。」
    • AH(Authentication Header)とESP(Encapsulating Security Payload)はIPsecのプロトコルであり、ネットワーク層での認証・暗号化を担当します。無線LANのWPA2の暗号化方式ではありません。
  • イ: 「暗号化アルゴリズムにAESを採用したCCMP…」
    • 正答。WPA2/802.11iで採用されるAESベースのCCMP(AES-CCM)により機密性・完全性・再生防止が提供されます。
  • ウ: 「端末とアクセスポイントの間で…TLS Handshake Protocolを使用して互いを認証する。」
    • 表現が不正確です。TLS Handshake自体は主にトランスポート層でのTLS通信確立に使われますが、IEEE 802.1X/EAPフレームワーク内でEAP-TLSのようにTLSハンドシェイクを用いることで端末と認証サーバ(RADIUS等)が相互認証を行うことはあります。しかしその場合でもアクセスポイントは「認証の仲介者(authenticator)」として機能し、TLSのピアは端末(supplicant)と認証サーバです。したがって「端末とアクセスポイント間でTLSのみを使って直接認証する」と読むと誤りになります。
  • エ: 「利用者が設定する秘密鍵と、製品で生成するIV…RC4で暗号化する。」
    • これはWEPの仕組み(RC4+IV)に相当する記述で、WPA2とは無関係です。WEPは既知の脆弱性があり、WPA/WPA2で置き換えられました。

よくある誤解

  • 誤解1: 「TLSが無線LANで使われることはない」
    • 実際にはEAP-TLSのようにTLSを使って認証を行う方式が存在するため、「全く使われない」とするのは誤り。だがEAP-TLSは認証プロセスの一部であり、WPA2のデータ暗号化はCCMP(AES)で行われる点を混同しないこと。
  • 誤解2: 「WPA2=単に『AES』を使っているだけ」
    • 正確にはAESをどのモードで使うか(CCMP/AES-CCM)が重要。単にAESという語だけで正答と判断すると、モードの差(例:TKIPやRC4とは異なる安全性)を見落とす。
  • 誤解3: 「WEPとWPA2は同じIVの扱い」
    • WEPのIV設計は脆弱で再利用やキー推測を招いたが、CCMPではより適切なパケット番号(PN/nonce)とAES-CCMで再生防止と十分な安全性を確保している。

補足コラム

  • CCMPの技術的ポイント(簡潔)
    • 暗号化:AESのカウンターモード相当で機密性を提供。
    • 完全性/認証:CBC-MAC相当の処理でメッセージ認証を行う。
    • 鍵長:WPA2では通常128ビットのAESキーを使用。
    • 規格:IEEE 802.11iで定義され、WPA2として実装される。
  • 関連するその他の方式
    • TKIP(Temporal Key Integrity Protocol):WPAで後方互換性のために導入されたが、脆弱性があるため非推奨。
    • WPA3:さらに強化された暗号と認証方式(例:SAE)を導入。

FAQ

Q1: 「EAP-TLSとWPA2の関係は何ですか?」
A1: EAP-TLSは802.1X/EAPフレームワークで使われる認証方法の一つで、TLSハンドシェイクを用いて端末と認証サーバ間で相互認証を行います。WPA2環境ではEAP-TLSを認証方法として採用することができ、認証が成功した後にデータフレームの暗号化はCCMP(AES)で行われます。
Q2: 「WPA2でAESが使われていれば安全か?」
A2: AES-CCMPはWEPやTKIPより強固ですが、実装上の脆弱性や設定ミス(弱いパスフレーズ、不適切なRADIUS設定等)で危険が生じることがあります。最新の推奨は可能ならWPA3を利用することです。
Q3: 「CCMPとAES-CCMは同じですか?」
A3: 実務上ほぼ同義に扱われます。CCMPはAESを用いたCounter Mode + CBC-MACのプロトコルで、一般にはAES-CCMモードとして実装されます。

関連キーワード: WPA2、CCMP、AES、EAP-TLS、802.11i、TKIP、WEP、IPsec、AH、ESP、AES-CCM、再生防止、RADIUS
← 前の問題へこの年度をクイズで解く次の問題へ →
戦国ITクイズ機能

\ せっかくなら /

ネットワークスペシャリスト
クイズ形式で学習しませんか?

クイズ画面へ遷移する

すぐに利用可能!

©︎2026 情報処理技術者試験対策アプリ

このサイトについてブログプライバシーポリシー利用規約特商法表記開発者について