WEPに関するネットワークスペシャリスト試験
承知しました ✅
ここでは WEP(Wired Equivalent Privacy) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問セット で作成します。
WEPの特徴、利用アルゴリズム(RC4)、IVの問題、セキュリティ上の弱点、後継技術(WPA/WPA2)との比較などを含めています。
WEPをテーマとした問題(10問)
■ 問題1
WEPの暗号方式として正しいものはどれか。
A. AES
B. RC4
C. DES
D. 3DES
正解:B
解説:WEPはRC4を利用したストリーム暗号方式で暗号化する。
■ 問題2(穴埋め)
WEPのIV(Initialization Vector)の長さは ________ ビットである。
解答:24
■ 問題3
WEPの設計目的として最も適切なものはどれか。
A. 無線LANを有線LANと同等のセキュリティで保護する
B. 公開鍵暗号による電子署名を提供する
C. VPN通信を行う
D. IPv6のアドレス管理を行う
正解:A
■ 問題4(誤文訂正)
「WEPはAESを利用して強固な暗号化を行うため、現在でも広く利用されている。」
→ 正しくは:WEPはRC4を利用しており、AESは使わない。脆弱性があるため現在では利用は推奨されていない。
■ 問題5
WEPのセキュリティが脆弱とされる理由として正しいものはどれか。
A. 鍵が公開鍵方式だから
B. IVが短く再利用されやすいから
C. 暗号アルゴリズムが非公開だから
D. データがブロック暗号方式で分割されるから
正解:B
■ 問題6(穴埋め)
WEPで利用される鍵長は、一般に 40ビットまたは ________ ビットである。
解答:104
■ 問題7
WEPの後継として策定された規格はどれか。
A. WPA
B. SSL
C. TLS
D. IPsec
正解:A
解説:WPAはWEPの脆弱性を解決するために設計された。
■ 問題8(短文解析)
なぜWEPは今日では使われないのか、簡潔に述べよ。
解答例:IVの短さやRC4の弱点により、暗号鍵が短時間で解読可能だから。
■ 問題9(穴埋め)
WEPでは暗号化前に平文データに ________ を付加し、改ざん検出を行う。
解答:CRC-32(チェックサム)
■ 問題10
WEPの脆弱性に対する攻撃手法として有名なものはどれか。
A. ARPリプレイ攻撃
B. SYN Flood攻撃
C. Slowloris攻撃
D. SQLインジェクション
正解:A
解説:ARPパケットを繰り返し送信させ、IVの再利用を誘発しWEPキーを解析する手法が知られている。
✅ これで WEPをテーマとした10問 が完成しました。
👉 次のテーマを「WPA/WPA2」として発展的に比較問題にしますか?それとも「WEPの脆弱性攻撃例(ARPリプレイ、FMS攻撃など)」に特化した午後Ⅰ・午後Ⅱ形式を作成しますか?
コメント
コメントを投稿