WEPに関するネットワークスペシャリスト試験

 

承知しました ✅
ここでは WEP(Wired Equivalent Privacy) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問セット で作成します。
WEPの特徴、利用アルゴリズム(RC4)、IVの問題、セキュリティ上の弱点、後継技術(WPA/WPA2)との比較などを含めています。


WEPをテーマとした問題(10問)


■ 問題1

WEPの暗号方式として正しいものはどれか。
A. AES
B. RC4
C. DES
D. 3DES

正解:B
解説:WEPはRC4を利用したストリーム暗号方式で暗号化する。


■ 問題2(穴埋め)

WEPのIV(Initialization Vector)の長さは ________ ビットである。

解答:24


■ 問題3

WEPの設計目的として最も適切なものはどれか。
A. 無線LANを有線LANと同等のセキュリティで保護する
B. 公開鍵暗号による電子署名を提供する
C. VPN通信を行う
D. IPv6のアドレス管理を行う

正解:A


■ 問題4(誤文訂正)

「WEPはAESを利用して強固な暗号化を行うため、現在でも広く利用されている。」

→ 正しくは:WEPはRC4を利用しており、AESは使わない。脆弱性があるため現在では利用は推奨されていない。


■ 問題5

WEPのセキュリティが脆弱とされる理由として正しいものはどれか。
A. 鍵が公開鍵方式だから
B. IVが短く再利用されやすいから
C. 暗号アルゴリズムが非公開だから
D. データがブロック暗号方式で分割されるから

正解:B


■ 問題6(穴埋め)

WEPで利用される鍵長は、一般に 40ビットまたは ________ ビットである。

解答:104


■ 問題7

WEPの後継として策定された規格はどれか。
A. WPA
B. SSL
C. TLS
D. IPsec

正解:A
解説:WPAはWEPの脆弱性を解決するために設計された。


■ 問題8(短文解析)

なぜWEPは今日では使われないのか、簡潔に述べよ。

解答例:IVの短さやRC4の弱点により、暗号鍵が短時間で解読可能だから。


■ 問題9(穴埋め)

WEPでは暗号化前に平文データに ________ を付加し、改ざん検出を行う。

解答:CRC-32(チェックサム)


■ 問題10

WEPの脆弱性に対する攻撃手法として有名なものはどれか。
A. ARPリプレイ攻撃
B. SYN Flood攻撃
C. Slowloris攻撃
D. SQLインジェクション

正解:A
解説:ARPパケットを繰り返し送信させ、IVの再利用を誘発しWEPキーを解析する手法が知られている。


✅ これで WEPをテーマとした10問 が完成しました。

👉 次のテーマを「WPA/WPA2」として発展的に比較問題にしますか?それとも「WEPの脆弱性攻撃例(ARPリプレイ、FMS攻撃など)」に特化した午後Ⅰ・午後Ⅱ形式を作成しますか?

コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例