▼令和3年度:問63 PCやスマートフォンのブラウザから無線LANのアクセスポイントを経由して、インターネット上のWebサーバにアクセスする。このときの通信の暗号化に利用するSSL/TLSとWPA2に関する記述のうち、適切なものはどれか。
ア SSL/TLSの利用の有無にかかわらず、WPA2を利用することによって、ブラウザとWebサーバ間の通信を暗号化できる。
イ WPA2の利用の有無にかかわらず、SSL/TLSを利用することによって、ブラウザとWebサーバ間の通信を暗号化できる。
ウ ブラウザとWebサーバ間の通信を暗号化するためには、PCの場合はSSL/TLSを利用し、スマートフォンの場合はWPA2を利用する。
エ ブラウザとWebサーバ間の通信を暗号化するためには、PCの場合はWPA2を利用し、スマートフォンの場合はSSL/TLSを利用する。
▼上に出てきた用語の意味
【ブラウザ browser】データや情報をまとまった形で閲覧するためのソフトウェア。Webサーバからデータを取得して閲覧する「Webブラウザ web browser」を意味する場合が多い。(IT用語辞典 e-Words)
【無線LAN wireless Local Area Network】電波による無線通信により複数の機器間でデータの送受信を行なう構内ネットワーク(LAN:Local Area Network)のこと。ワイファイ Wi-Fi。(IT用語辞典 e-Words)
【アクセスポイント AP: Access Point】通信ネットワークの末端でコンピュータなどからの接続要求を受け付け、ネットワークへの通信を仲介する施設や機器のこと。(IT用語辞典 e-Words)
【SSL Secure Sockets Layer】インターネットなどのIPネットワークでデータを暗号化して送受信するプロトコルの一つ。データを送受信する一対の機器間で通信を暗号化する。成りすましやデータの盗み見、改竄などを防ぐ。(IT用語辞典 e-Words)
【TLS Transport Layer Security】SSL 3.0の次のバージョンからの名称。SSLが広く定着していたためSSL/TLSと表記する。(IT用語辞典 e-Words)
【WPA2 Wi-Fi Protected Access 2】無線LAN(Wi-Fi)上で通信を暗号化して保護する技術規格の一つ。WPAの後継。(IT用語辞典 e-Words)
▼今回の問いとFEのシラバスの関連を赤の★印、既出は橙色の★印で示しました。
表の出所 FEのシラバスから筆者が作成。
▼IPのシラバスでの位置付け
大分類9:技術要素 >中分類23:セキュリティ>63. 情報セキュリティ対策・情報セキュリティ実装技術 >(1) 情報セキュリティ対策の種類 >② 技術的セキュリティ対策
〔用語例〕SSL/TLS( Secure Sockets Layer/Transport Layer Security )
大分類9:技術要素 >中分類23:セキュリティ>63. 情報セキュリティ対策・情報セキュリティ実装技術 >(2) 暗号技術:情報セキュリティを維持するために必要な暗号技術の基本的な仕組み、暗号化アルゴリズム、暗号強度などの特徴
〔活用例〕WPA2 などによる無線LAN の暗号化
▼比較:FEのシラバスでの位置付け
大分類3:技術要素 >中分類11:セキュリティ >4.情報セキュリティ対策 >(1)情報セキュリティ対策の種類 >② 技術的セキュリティ対策:技術的セキュリティ対策として、ソフトウェア、データ、PC、サーバ、ネットワークなどに技術的対策を実施することによって、システム開発、運用業務などに被害が発生することを防ぐことを理解する。
〔用語例〕SSL/TLS
大分類3:技術要素 >中分類11:セキュリティ >5.セキュリティ実装技術 >(1)セキュアプロトコル通信データの盗聴、不正接続を防ぐセキュアプロトコルの種類と効果を理解する。
〔用語例〕WPA2、WPA3
解答イ