WPA2に関するネットワークスペシャリスト試験
承知しました!
以下に WPA2に関するネットワークスペシャリスト試験問題(10問) を択一形式で作成し、解答・解説を付けました。
---
WPA2 に関するネットワークスペシャリスト試験問題(10問)
---
問題1
WPA2で標準的に採用された暗号化方式はどれか。
A. RC4 + TKIP
B. AES-CCMP
C. DES-CBC
D. SHA-1
正解:B
解説:WPA2ではAES-CCMP(Counter Mode with CBC-MAC Protocol)が標準となり、強固な暗号化と認証を提供する。
---
問題2
WPAとWPA2の違いとして正しいものはどれか。
A. WPA2はWEPをベースにしている
B. WPAはAES-CCMPを用いる
C. WPA2はAES-CCMPを用いる
D. WPA2は暗号化を行わない
正解:C
解説:WPAはRC4/TKIPをベースにした暫定仕様であるのに対し、WPA2はAES-CCMPを採用している。
---
問題3
WPA2-Enterpriseモードで必要となるサーバはどれか。
A. DNSサーバ
B. RADIUSサーバ
C. DHCPサーバ
D. Webサーバ
正解:B
解説:WPA2-EnterpriseモードではIEEE802.1Xに基づき、ユーザ認証を行うためにRADIUSサーバが必要となる。
---
問題4
WPA2-PSKモードの弱点として適切なものはどれか。
A. 鍵を端末ごとに異なる形で割り当てられる
B. すべての端末が同じ事前共有鍵を利用する
C. 毎回異なる動的キーを生成する
D. ディジタル証明書が必須となる
正解:B
解説:PSK(Pre-Shared Key)モードでは全ての端末が同じ鍵を共有するため、鍵が漏洩すれば全端末が危険にさらされる。
---
問題5
WPA2で行われる 4-Way Handshake の目的はどれか。
A. IPアドレスの割り当て
B. ペアワイズ一時鍵(PTK)の生成・インストール
C. SSIDの通知
D. QoSの調整
正解:B
解説:4-Way Handshakeにより、APとクライアントが共有するPMKを元にPTKを生成・同期させる。
---
問題6
AES-CCMPの機能に含まれるものはどれか。
A. 暗号化と改竄検知
B. ルーティング制御
C. 認証局の管理
D. QoS制御
正解:A
解説:AES-CCMPはAESのCTRモードによる暗号化と、CBC-MACによる改竄検知を組み合わせた方式である。
---
問題7
WPA2において利用可能な認証プロトコルの例として正しいものはどれか。
A. EAP-TLS
B. OSPF
C. BGP
D. RIP
正解:A
解説:WPA2-EnterpriseではIEEE802.1X/EAPに基づく認証が用いられ、EAP-TLSやPEAPなどが利用できる。
---
問題8
WPA2のセキュリティ上の課題として、攻撃対象となり得るものはどれか。
A. CCMPによる暗号化の強度不足
B. 4-Way Handshakeに対するリプレイ攻撃
C. WEPキーの再利用
D. DESによる鍵長不足
正解:B
解説:暗号化自体は強力だが、4-Way Handshakeの再送を悪用する「KRACK攻撃」などが知られている。
---
問題9
WPA2-Enterpriseと比較した場合、WPA2-PSKの利点はどれか。
A. 大規模環境でも容易にユーザ管理できる
B. RADIUSサーバ不要で簡易に導入できる
C. 各端末ごとに異なる鍵を割り当てられる
D. ディジタル証明書を利用する
正解:B
解説:PSK方式はRADIUSサーバ不要で導入が容易なため、小規模環境や家庭用で広く利用される。
---
問題10
現在の標準的な無線LANセキュリティの推奨はどれか。
A. WPA2(AES-CCMP)またはWPA3を利用する
B. WPA(TKIP)のみを利用する
C. WEPを利用する
D. オープンネットワークを利用する
正解:A
解説:WPA2のAES-CCMP以上が推奨され、さらに新規導入ではWPA3の使用が望ましい。
---
✅ これで WPA2に関する択一式問題(10問)+解答・解説 が完成しました。
ご希望があれば、次は 午後Ⅰ形式の短文解析問題 や 午後Ⅱ形式のシナリオ問題 にも展開できますが、どちらをご希望ですか?
コメント
コメントを投稿