【問168】情報・サイバーセキュリティ管理士 練習問題|無線LANの暗号化方式(WEP・WPA2・WPA3)
ネットワークの基礎 問18/25難易度B(標準)
問題文
無線LANの暗号化方式に関する説明として、最も適切なものはどれか。
- 1.WEPはRC4を用いる古い方式であり、鍵を短時間で解読される脆弱性がある
- 2.WPA2はWEPよりも古い方式であり、現在も最初に選ぶべき方式とされている
- 3.WPA3はWPA2よりも安全性が低く、旧来の機器のためだけに残されている
- 4.暗号化を設定しない運用でも、SSIDを知る利用者しか接続できず安全である
解説
正解は1。WEP(Wired Equivalent Privacy)はストリーム暗号のRC4を用いる初期の方式で、初期化ベクタが短いなどの設計上の欠陥により、収集した通信から短時間で鍵を解読できることが判明しており、現在は使用してはならない。2は誤り。WPA2はWEPより後に策定されたAES(CCMP)を用いる方式で、新旧の順序が逆である。3は誤り。WPA3はWPA2の後継で、SAEによる鍵交換などにより辞書攻撃への耐性を高めた、より安全性の高い方式である。4は誤り。暗号化を設定しなければ通信は平文で流れ、電波を傍受するだけで内容を読み取られる。SSIDを知ることは接続の条件にすぎず安全性の根拠にならない。現在はWPA3、次善でWPA2の利用が求められる。