情報セキュリティマネジメント平成30年秋期 午前問20

問20

公衆無線LANのアクセスポイントを設置するときのセキュリティ対策と効果の組合せの組みのうち,適切なものはどれか。
  • 20.gif/image-size:536×302

            

分類

テクノロジ系 » セキュリティ » 情報セキュリティ対策

正解

解説

  • MACアドレスフィルタリングは、無線LANのアクセスポイントに正当な機器のMACアドレスを登録しておくことで、正当な機器以外からのアクセスを拒否する機能です。しかし、MACアドレスが偽装された場合には接続を拒否できません。
  • SSIDを秘匿にするためにはアクセスポイントにSSIDステルスの設定を行います。これにより、アクセスポイントから発せられるビーコンにSSIDの情報が含まれなくなるため、第三者にアクセスポイントのSSIDを知られてしまう危険性を小さくできます。
  • 不正アクセスポイントの設置は、SSIDや暗号化キーを類推できないものにすることがある程度の対策になります。本肢では、公開情報であるドメイン名をSSIDとして設定するとしているため不適切です。
  • 正しい。本肢は無線LANのプライバシーセパレータ機能とその効果についての組みです。
    プライバシーセパレータは、同一の無線LANに接続された子機同士の通信を禁止する機能です。店舗内Wi-fiや公衆無線LANサービスのように見知らぬ他人同士が同じ無線LANに接続する場面で、利用者のセキュリティ保護のために設定されます。
    20a.gif/image-size:290×208
© 2015-2024 情報セキュリティマネジメント試験ドットコム All Rights Reserved.

Pagetop