午前I問題

無線LANの暗号化方式の変遷に関する記述として、適切なものはどれか。

ア)WEPは初期ベクトル(IV)の長さが不足しており、統計的解析により暗号鍵を復元される脆弱性がある。

イ)WPA2はTKIPのみをサポートし、AESベースの暗号化方式には対応していない。

ウ)WPA3はWPA2との後方互換性を持たず、WPA2対応機器とは一切通信できない。

エ)WEPはAES-CCMPを暗号化アルゴリズムとして採用しており、WPA2と同等の安全性を持つ。

午前I の解答・解説を見る

正解: ア)

解説:

  • ア)正解。WEPは24ビットという短いIV(初期ベクトル)を使用しており、通信量が多いと同じIVが再利用される確率が高くなる。これによりRC4暗号のストリーム鍵の統計的偏りを利用した解析(FMS攻撃等)で鍵を復元できる脆弱性が知られている。
  • イ)不正解。WPA2はAES-CCMPを標準の暗号化方式として採用しており、TKIPは主にWPAとの互換性のためのオプションとして残されている。
  • ウ)不正解。WPA3にはWPA2との混在運用を可能にするトランジションモードがあり、完全に通信不可というわけではない(ただし混在モードにはダウングレード攻撃のリスクも指摘されている)。
  • エ)不正解。AES-CCMPを採用しているのはWPA2/WPA3であり、WEPはRC4ストリーム暗号を使用する。WEPとWPA2を混同した誤り。

午前II問題

WPA3で導入されたSAE(Simultaneous Authentication of Equals)に関する記述として、最も適切なものはどれか。

ア)事前共有鍵(PSK)を平文でネットワーク上に送信することで、認証処理を高速化する方式である。

イ)オフライン辞書攻撃への耐性を持つ鍵交換方式で、パスワードから直接セッション鍵を導出せず前方秘匿性を提供する。

ウ)企業向けの802.1X/EAP認証を置き換える、証明書ベースの新しい認証プロトコルである。

エ)WEPで使われていた共有鍵認証方式を、AES暗号化と組み合わせて再利用する仕組みである。

午前II の解答・解説を見る

正解: イ)

解説:

  • ア)不正解。SAEはDragonfly鍵交換(楕円曲線ベースのゼロ知識証明に類似した方式)を用いており、パスワードやそこから導出される情報を平文で送信することはない。
  • イ)正解。SAEはWPA2のPSK/4-way handshakeに存在した脆弱性(KRACK攻撃やオフラインでのパスワード推測攻撃)への対策として導入された。ハンドシェイクを盗聴されても、そこからパスワードをオフラインで総当たり解析することが困難であり、さらにセッションごとに異なる鍵を生成するため過去の通信が漏れても解読されない前方秘匿性(Forward Secrecy)を提供する。
  • ウ)不正解。企業向けの802.1X/EAP認証(WPA3-Enterprise)はSAEとは別の仕組みであり、SAEは主に個人向け(WPA3-Personal)でPSKに代わる認証方式として使われる。
  • エ)不正解。WEPの共有鍵認証(Shared Key Authentication)とは全く異なる新設計の鍵交換プロトコルであり、再利用関係はない。

午後問題

C社のオフィスビル内で、社員から「見慣れないSSID『C-Corp-Guest-Free』が新たに表示され、接続すると社内システムのログイン画面のようなページが表示された」との報告があった。セキュリティ担当のDさんが調査したところ、正規のゲスト用SSID『C-Corp-Guest』とは別に、酷似した名称の不正なアクセスポイントが同じフロアで検出された。

設問1

この攻撃の名称を答え、攻撃者がこの手口によって狙う主な目的を40字以内で述べよ。

設問1の解答・解説を見る

正解例:

攻撃名:Evil Twin(攻撃)

目的:正規APになりすまして接続させ、認証情報や通信内容を窃取すること。

解説・採点基準(計15点):

採点項目キーワード配点
攻撃名称Evil Twin(悪魔の双子)5点
目的の説明認証情報窃取/通信内容の盗聴・改ざん/偽ログイン画面によるフィッシング10点

Evil Twin攻撃は、正規のアクセスポイントと同一または酷似したSSIDを持つ不正APを設置し、利用者を誤って接続させる攻撃。接続後に偽のキャプティブポータル(ログイン画面)を表示して認証情報を窃取したり、通信を中継して盗聴・改ざんを行う。

設問2

この攻撃に対する組織的な対策として、無線LAN環境で実施すべき技術的対策を2つ、それぞれ30字以内で述べよ。

設問2の解答・解説を見る

正解例:

  1. WIDS/WIPSを導入し不正APを継続的に検知・遮断する。
  2. 802.1X/EAP-TLSによる相互認証で正規APとの接続のみ許可する。

解説・採点基準(計15点):

採点項目キーワード配点
不正AP検知の仕組みWIDS/WIPS(無線IDS/IPS)による監視8点
強固な相互認証802.1X/EAP-TLS、証明書ベース認証、SAE等7点

WIDS/WIPS(Wireless Intrusion Detection/Prevention System)は電波状況を常時監視し、未登録のAPやSSIDのなりすましを検知して管理者への通知やクライアントの強制切断を行う。また証明書ベースのEAP-TLS認証を用いれば、クライアント側も正規APであることを検証できるため、Evil Twinへの接続自体を防止できる。単純なSSID非表示やMACフィルタリングは容易に回避されるため根本対策にはならない点にも触れられるとなお良い。

重要キーワード

用語説明
WPA3現行の無線LANセキュリティ規格。SAEによる前方秘匿性が特徴
SAESimultaneous Authentication of Equals。オフライン辞書攻撃に耐性を持つ鍵交換方式
Evil Twin正規APになりすました不正APを設置し利用者を誘導する攻撃
WIDS/WIPS無線LAN環境専用の侵入検知・防御システム
キャプティブポータル無線LAN接続時に表示される認証・同意画面
前方秘匿性(Forward Secrecy)過去のセッション鍵が漏れても他セッションの通信が解読されない性質

まとめ

  • 午前I視点: WEP・WPA2・WPA3の暗号化方式(RC4/TKIP/AES-CCMP)の違いと各方式の既知の脆弱性を整理する
  • 午前II視点: WPA3のSAE(Dragonfly鍵交換)がオフライン辞書攻撃と前方秘匿性の欠如という2つの課題を解決した点を理解する
  • 午後視点: Evil Twin攻撃の手口とWIDS/WIPS・証明書ベース認証による技術的対策を具体的に説明できるようにする