公衆無線LANに関するネットワークスペシャリスト試験

 

以下に「公衆無線LAN(Public Wireless LAN)」をテーマとした、ネットワークスペシャリスト試験形式の10問を【選択問題】【正解】【解説】【穴埋め】【誤文訂正】の従来形式で一気に作成します。


■ 問題1

公衆無線LANサービスにおいて、通信の暗号化に一般的に用いられている方式はどれか。

A. SSL
B. WEP
C. WPA2
D. DES

【正解】C
【解説】公衆無線LANでは、通信内容の秘匿のためにWPA2などの暗号化方式が広く使用されており、WEPは安全性が低いため非推奨である。

【穴埋め】公衆無線LANでは、一般的に__________によって通信内容が暗号化される。
→ WPA2

【誤文訂正】WEPは暗号強度が脆弱であり、公衆無線LANでは使用が推奨されていない。


■ 問題2

公衆無線LANにおいて利用者認証を行う標準的な方法はどれか。

A. ブロードキャスト制御
B. MACフィルタリングのみ
C. ポータル認証(Web認証)
D. ICMPエコー応答による認証

【正解】C
【解説】公衆無線LANでは、ブラウザを使って認証ページにアクセスするポータル認証がよく使われる。

【穴埋め】公衆無線LANでは、ブラウザ経由でアクセス制御を行う__________が一般的である。
→ ポータル認証

【誤文訂正】ICMPエコー応答は通信疎通確認であり、認証目的では使用されない。


■ 問題3

公衆無線LANのセキュリティ上の注意点として誤っているものはどれか。

A. 暗号化されていない通信は盗聴される可能性がある
B. 公衆LANではVPNの利用が有効である
C. 通信内容はすべて安全に保護されている
D. 偽のアクセスポイントに接続するリスクがある

【正解】C
【解説】公衆無線LANは暗号化されていないことがあり、すべての通信が安全であるとは限らない。

【穴埋め】公衆無線LANでは暗号化されていないと__________されるリスクがある。
→ 盗聴

【誤文訂正】公衆無線LANの通信がすべて安全とは限らず、暗号化やVPNを使った対策が必要である。


■ 問題4

公衆無線LANにおいて、利用者が悪意のあるアクセスポイントに誤って接続してしまう現象はどれか。

A. セッションハイジャック
B. フィッシング
C. エビルツイン攻撃
D. DDoS攻撃

【正解】C
【解説】エビルツイン攻撃とは、正規のアクセスポイントと同じSSIDを持つ偽のアクセスポイントに誘導する攻撃である。

【穴埋め】公衆無線LANでは、__________により偽のアクセスポイントへ誘導される危険がある。
→ エビルツイン攻撃

【誤文訂正】DDoS攻撃はサービス妨害を目的とするもので、誤接続とは関係がない。


■ 問題5

公衆無線LANの利用に際し、ユーザが行うべきセキュリティ対策として適切でないものはどれか。

A. SSL/TLSを使用したWebアクセス
B. OSやアプリのセキュリティ更新
C. 不審なアクセスポイントへの自動接続の許可
D. VPNサービスの利用

【正解】C
【解説】自動接続の許可は、不正なアクセスポイントへ意図せず接続する原因となるため避けるべきである。

【穴埋め】公衆無線LANでは__________設定を避け、接続先を確認することが重要である。
→ 自動接続

【誤文訂正】不審なアクセスポイントに自動接続する設定はセキュリティリスクを高める。


■ 問題6

公衆無線LANが提供される場所として最も一般的でないものはどれか。

A. 空港
B. 銀行ATM内の通信回線
C. カフェ
D. 商業施設

【正解】B
【解説】銀行ATMはセキュリティの都合上、公衆無線LANの提供場所としては一般的ではない。

【穴埋め】ATMなどの__________は機密性が高く、公衆無線LANの提供は通常行われない。
→ 金融機器

【誤文訂正】空港やカフェでは公衆無線LANが一般的に提供されているが、ATMでは提供されない。


■ 問題7

公衆無線LANで利用者がアクセスしたURLを偽装して誘導する攻撃はどれか。

A. スプーフィング
B. DNSポイズニング
C. スニッフィング
D. サイドチャネル攻撃

【正解】B
【解説】DNSポイズニングは、利用者のDNS問い合わせを改ざんして偽のサイトに誘導する攻撃である。

【穴埋め】公衆無線LANでは__________によって偽サイトにアクセスさせられるリスクがある。
→ DNSポイズニング

【誤文訂正】スニッフィングは盗聴、サイドチャネル攻撃は電磁波などを用いた解析であり、DNS偽装とは異なる。


■ 問題8

公衆無線LANのSSIDに関して適切な説明はどれか。

A. SSIDは必ず隠す必要がある
B. SSIDは端末のIPアドレスである
C. SSIDは無線LANのネットワーク名である
D. SSIDはMACアドレスと同じである

【正解】C
【解説】SSID(Service Set Identifier)は、無線LANネットワークを識別するためのネットワーク名である。

【穴埋め】SSIDは無線LANネットワークの__________である。
→ 名前(識別子)

【誤文訂正】SSIDはIPアドレスやMACアドレスとは異なる。


■ 問題9

公衆無線LANでの認証にRADIUSサーバが用いられる場合の役割はどれか。

A. 通信経路の暗号化
B. データのフィルタリング
C. 利用者の認証と認可
D. アクセスポイントの負荷分散

【正解】C
【解説】RADIUSサーバは認証・認可・課金(AAA)のうち認証と認可を主に担当する。

【穴埋め】公衆無線LANでは__________によって利用者の認証が行われる。
→ RADIUSサーバ

【誤文訂正】RADIUSサーバはアクセスポイントの負荷分散を行うものではない。


■ 問題10

無料の公衆無線LANを安全に利用するために最も有効な対策はどれか。

A. 無線LANを使用中はファイアウォールを無効化する
B. HTTPSを避けてHTTPサイトを利用する
C. VPNを使用して通信内容を暗号化する
D. 無線LANのSSIDを手動で変更する

【正解】C
【解説】VPNを利用すれば、無線LAN環境が暗号化されていなくても通信の安全性を確保できる。

【穴埋め】無料の公衆無線LANを利用する際は__________を使って通信内容を保護するのが有効である。
→ VPN

【誤文訂正】HTTPSは避けるのではなく利用すべきであり、ファイアウォールを無効にしてはいけない。


ご希望があれば、「VPNと公衆無線LANの組み合わせ」や「SSID偽装対策」などの発展テーマも追加作成できます。ご指定ください。

コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例