公衆無線 LAN のセキュリティ対策
出典: 令和5年度 春期 応用情報技術者試験 午前 問43 (IPA)
公衆無線 LAN のアクセスポイントを設置するときのセキュリティ対策とその効果の組みとして,適切なものはどれか。
選択肢は「セキュリティ対策 → 効果」の組合せです。
- ア MAC アドレスフィルタリングを設定する。→ 正規の端末の MAC アドレスに偽装した攻撃者の端末からの接続を遮断し、利用者のなりすましを防止する。
- イ SSID を暗号化する。→ SSID を秘匿して、SSID の盗聴を防止する。
- ウ 自社がレジストラに登録したドメインを、アクセスポイントの SSID に設定する。→ 正規のアクセスポイントと同一の SSID を設定した、悪意のあるアクセスポイントの設置を防止する。
- エ 同一のアクセスポイントに無線で接続している端末同士のアクセスポイント経由の通信を遮断する。→ 同一のアクセスポイントに無線で接続している他の端末に、公衆無線 LAN の利用者がアクセスポイントを経由してアクセスすることを防止する。
正解と解説を見る
正解: エ
- ア: MAC アドレスは偽装できるので、偽装した端末の接続は遮断できません。
- イ: SSID は暗号化の対象ではなく、盗聴を防止できません。ステルス機能で隠す方法はありますが、効果は限定的です。
- ウ: ドメイン名を SSID に設定しても、同じ SSID の悪意のあるアクセスポイントは設置できます。
- エ: 端末間の通信を遮断すれば、他の利用者の端末へのアクセスを防止できます。正しい答えです。
ポイント
- 公衆無線 LAN では、同じアクセスポイントにつながっている 他の利用者の端末に不正にアクセスされる 危険があります。
- プライバシーセパレータ (端末間通信の遮断) を設定すると、端末同士が AP 経由で通信できなくなり、他の端末への攻撃を防げます。
- MAC アドレスは偽装でき、SSID は暗号化されず、SSID は誰でも同じ名前を設定できるので、他の対策では効果が成り立ちません。