無線LANの暗号化規格「WPA3」が「WPA2」と比べて強化された点の説明として、最も適切なものはどれか。
- ①SAEという鍵交換方式を採用し、パスワード推測攻撃への耐性を高めた点
- ②暗号化を完全に廃止し、通信内容をすべて平文でやり取りするようにした点
- ③認証には常にICカードの物理的提示のみを必須とし、パスワード入力を禁止した点
- ④電波の到達距離を従来の10倍に伸ばし、より遠方まで接続できるようにした点
答えと解説を見る
WPA3は、WPA2で使われていた鍵交換方式(4ウェイハンドシェイク)がオフライン総当たり攻撃(辞書攻撃)に弱いという弱点を踏まえ、SAE(Simultaneous Authentication of Equals)という新しい鍵交換方式を採用した。SAEでは、パスワードを何度も推測して試す攻撃に対する耐性が高まり、また通信ごとに異なるセッション鍵を生成する前方秘匿性も強化されている。
他の選択肢が不適切な理由
WPA3は暗号化を強化する規格であり、暗号化を廃止するものではない。WPA3の認証はパスワード(パスフレーズ)による方式が主流であり、ICカード提示のみを必須とする規格ではない。電波の到達距離は電波法や機器の出力に依存する物理的な特性であり、暗号化規格の変更で伸びるものではない。