この記事の要点
- WPA3はWi-Fi Allianceが2018年6月に発表した無線LANのセキュリティ方式です。Wi-Fi Allianceは現在、認証を受ける機器にWPA3を必須としています(2026年9月確認)。
- 個人向けの WPA3-Personalは、WPA2の事前共有鍵(PSK)に代わってSAEを使い、第三者によるパスワードの推測への防御を強めています。企業向けのWPA3-Enterpriseには192ビット相当の強度のモードがあります。
- WPA3のネットワークでは管理フレームの保護(PMF)が必須です。パスワードのない公衆無線LAN向けには、暗号化だけを行うWi-Fi Enhanced Open(OWE)があります。
- モバイル2級では出題カテゴリ「情報セキュリティ管理」(公式の出題比率9%)に当たる範囲です。出題頻度は公表されていません。
WPA3とは、一言でいうと何?
WPA3(Wi-Fi Protected Access 3)とは、Wi-Fi Allianceが定めた無線LANの認証と暗号化の方式で、WPA2の後継として2018年6月に発表されたものです。
無線LANの電波は壁の外にも届くため、誰が接続してよいか(認証)と、やり取りを第三者に読まれないようにすること(暗号化)の両方が必要です。WPA3はこの両方を強めた方式で、個人・家庭向けのWPA3-Personalと、企業・組織向けのWPA3-Enterpriseがあります。
Wi-Fi Allianceのセキュリティのページは、WPA3がWi-Fi CERTIFIED(Wi-Fi Allianceの認証)を受ける機器に必須であると説明しています。総務省の「無線LAN(Wi-Fi)の安全な利用」のページも、自宅Wi-Fiのセキュリティ方式は「WPA2またはWPA3」を選ぶよう案内しています(いずれも2026年9月確認)。
WEP・WPA2・WPA3は、表で比べるとどう違う?
| 観点 | WEP | WPA2 | WPA3 |
|---|---|---|---|
| 位置づけ | 初期の方式。構造的な弱点が知られている | WPA3の前に長く使われてきた方式 | 2018年6月発表の現行の方式 |
| 暗号化 | 弱点の多い古い方式 | AESを使う方式(CCMP)が中心 | AESを使う方式に加え、Enterpriseには192ビット相当の強度のモード |
| 個人向けの認証 | 共通の鍵 | 事前共有鍵(PSK) | SAE(Simultaneous Authentication of Equals) |
| 企業向けの認証 | ― | 利用者ごとに認証サーバで確認する方式(IEEE 802.1X) | 同じく802.1Xを使い、より強い暗号の組合せを選べる |
| 総務省の簡易マニュアルでの扱い | 案内に含まれない(「WPA2またはWPA3」を選ぶよう案内) | 選ぶよう案内されている | 選ぶよう案内されている |
← 表は横にスクロールできます →
表の中で試験対策として最も大事なのは「個人向けの認証」の行です。WPA2-PersonalのPSKとWPA3-PersonalのSAEは、どちらも利用者から見れば「パスワードを入れてつなぐ」方式で、見た目は変わりません。変わったのは、そのパスワードをもとに鍵を決める手順です。
Wi-Fi Allianceは発表時の説明で、SAEは機器同士が安全に鍵を確立する手順で、第三者によるパスワードの推測に対してより強い保護を提供する、と述べています。また、推奨される複雑さに満たないパスワードでも、より粘り強い認証になるとしています。
「WPA3にすればパスワードは短くてよい」という意味ではありません。推測への耐性が上がっても、短いパスワードや使い回しは別の経路で漏れる危険があります。
SAE・PMF・Enhanced Openは、それぞれ何を守る?
WPA3まわりで登場する3つの用語は、守る対象が違います。ここを混ぜないことが、4択で迷わない近道です。
- SAE:パスワードをもとに鍵を決める手順。WPA3-Personalで使い、パスワードの推測に対する防御を強めます。
- PMF(Protected Management Frames):接続の開始や切断などを伝える「管理フレーム」を保護する仕組み。Wi-Fi Allianceは、WPA3のネットワークではPMFの使用が必須であり、新たに認証される機器にはPMFが必須であると説明しています。偽の切断指示で接続を切られる、といった妨害への備えになります。
- Wi-Fi Enhanced Open(OWE):パスワードのないオープンなネットワークで、無線区間を暗号化する仕組み。もとになったRFC 8110(2017年3月)は、無線区間の暗号化は提供するが認証は提供しない、と明記しています。
Enhanced Openが必要になった理由は、公衆無線LANの弱点にあります。RFC 8110は、パスワードが店頭などに掲示されたネットワークでは、パスワードを知っている受動的な攻撃者が接続時のやり取り(4ウェイハンドシェイク)を観察して通信の鍵を計算できる、と指摘しています。鍵マークがついていても、パスワードが公開されていれば安心とは言えない、ということです。
公衆無線LANを使うとき、何に注意すればいい?
総務省は、自宅Wi-Fi利用者向け・公衆Wi-Fi利用者向けの簡易マニュアルと、公衆Wi-Fi提供者向けのセキュリティ対策の手引き(いずれも令和7年=2025年2月版)を公開しています。そのページでは、公衆無線LANのリスクとして、正規のものを装った偽のアクセスポイントと、暗号化されていない通信の2つを挙げ、接続先のWebサイトがHTTPSで通信しているかを確かめるよう勧めています。
これを試験の観点で整理すると、次の順番で考えられます。
- 接続先が本物か:SSID(ネットワーク名)は誰でも同じ名前を付けられる。提供者が示す正しい名前か確かめる。
- 無線区間が暗号化されているか:暗号化なしのネットワークでは、無線区間のやり取りが読まれうる。
- 無線区間の暗号化で守れない部分はないか:WPA3で暗号化されていても、偽のアクセスポイントに接続してしまえば、その先で読まれうる。
- 通信そのものが暗号化されているか:HTTPSのように端から端まで暗号化された通信なら、途中の区間を問わず中身を守れる。
WPA3やEnhanced Openは「端末とアクセスポイントの間」を守る仕組みで、HTTPS(TLS)は「端末と相手のサーバの間」を守る仕組みです。守る区間が違うことが、公衆無線LANの問題を解く鍵になります。暗号の基本は暗号技術の基礎、偽の画面に誘導する手口はマルウェアとフィッシングで扱っています。
モバイル2級では、どの範囲でどう問われる?
無線LANのセキュリティは、モバイル2級の出題カテゴリ「情報セキュリティ管理」に当たります。MCPCの試験ページの図では、このカテゴリの出題比率は9%です(2026年9月27日確認)。100問の試験なのでカテゴリ全体で9問前後という目安になりますが、その中でWPA3が何問あるかは公表されていません。
公式テキスト(モバイルシステム技術テキスト第11版)の目次では、第11章「情報セキュリティ」が近い範囲です。章と出題カテゴリの対応は当サイトの推定で、使っているのは目次の章名だけです。
4択での確かめられ方は公表されていないため、以下は当サイトの想定です。
- 方式と認証の組合せ:WPA2-PersonalはPSK、WPA3-PersonalはSAE、Enterpriseは802.1X、と結べるか。
- 用語の役割:SAE・PMF・OWEが何を守るかを取り違えさせる記述を見抜けるか。
- 公衆無線LANの対策:「WPA3なら安全」「鍵マークなら安全」のような言い切りの誤りに気づけるか。
- 世代との関係:無線LANの世代(Wi-Fi 6・7)とセキュリティ方式(WPA2・WPA3)を混同させる記述に気づけるか。
無線LANの世代はWi-Fi 6・6E・7の違いで整理しています。試験全体の形式はモバイルシステム技術検定2級の概要にまとめています。
WPA3で、間違えやすいのはどこ?
| 取り違えやすい記述 | 正しい整理 | 見分けるコツ |
|---|---|---|
| WPA3-PersonalもPSKで鍵を決める | WPA3-PersonalはSAE。PSKはWPA2-Personal | 「2はPSK、3はSAE」 |
| Enhanced Openはパスワードで利用者を認証する | Enhanced Open(OWE)は暗号化だけで、認証はしない | 「Open」なのでパスワードなし |
| PMFはデータの中身を暗号化する仕組み | PMFは管理フレーム(接続・切断の指示など)を保護する | Mはmanagement(管理) |
| WPA3なら偽のアクセスポイントも見抜ける | 無線区間を守る方式で、接続先が本物かの判断は別に必要 | 守る「区間」を確かめる |
| 鍵マークのWi-Fiなら盗み見の心配はない | パスワードが公開されていれば、知っている人は鍵を計算できる(RFC 8110) | パスワードが誰に知られているか |
| Wi-Fi 6ならWPA3、Wi-Fi 5ならWPA2と決まっている | 世代(速度・効率)とセキュリティ方式は別の話 | 世代名とWPAを別の軸で読む |
| WEPも設定次第で安全に使える | WEPは構造的な弱点が知られ、総務省も「WPA2またはWPA3」を選ぶよう案内している | WEPを勧める記述は疑う |
← 表は横にスクロールできます →
確認問題1:WPA3-Personalの鍵の確立方式は?
WPA3-Personalで、パスワードをもとに鍵を確立するために使われる方式はどれでしょうか。
- PSK(事前共有鍵)
- SAE
- OWE
- IEEE 802.1X
正解:2。WPA3-PersonalはSAE(Simultaneous Authentication of Equals)を使います。Wi-Fi Allianceは、SAEにより第三者によるパスワードの推測への防御が強まると説明しています。
1のPSKはWPA2-Personalの方式です。3のOWEはWi-Fi Enhanced Openのもとになった方式で、パスワードを使わずに暗号化だけを行います。4のIEEE 802.1Xは、Enterpriseで利用者ごとに認証サーバで認証する方式で、個人向けのPersonalの方式ではありません。
確認問題2:公衆無線LANについて適切でない記述は?
公衆無線LANの利用に関する次の記述のうち、適切でないものを選んでください。
- WPA2のPSKでは、パスワードが公開されていれば盗み見の心配が残る
- 正規のものに似せた名前の、偽のアクセスポイントが置かれることがある
- WPA3で接続していれば、偽のアクセスポイントかどうかを気にしなくてよい
- 暗号化されていない通信を避けるため、サイトがHTTPSかを確かめるとよい
正解:3。WPA3は端末とアクセスポイントの間の無線区間を守る方式です。公開されたパスワードを知る攻撃者が同じ名前の偽のアクセスポイントを置けば、利用者はWPA3で「偽物に」安全につながってしまいます。接続先が正しいかの確認は別に必要です。
1は適切で、RFC 8110はPSKの場合にパスワードを知る者が接続時のやり取りから鍵を計算できると指摘しています。2も適切で、総務省は偽のアクセスポイントを公衆Wi-Fiのリスクとして挙げています。4も適切で、総務省はHTTPSの確認を勧めています。
確認問題3:Enhanced OpenとWPA3の必須要件の組合せは?
次の文の空欄Ⅰ・Ⅱに入る語句の組合せとして適切なものを選んでください。
「パスワードを使わずに無線区間を暗号化するWi-Fi Enhanced Openは Ⅰ にもとづき、WPA3のネットワークでは Ⅱ の使用が必須である。」
- Ⅰ:OWE Ⅱ:PMF
- Ⅰ:OWE Ⅱ:PSK
- Ⅰ:SAE Ⅱ:PMF
- Ⅰ:SAE Ⅱ:PSK
正解:1。Enhanced OpenはOWE(RFC 8110)にもとづき、認証なしで暗号化だけを提供します。Wi-Fi Allianceは、WPA3のネットワークではPMF(管理フレームの保護)が必須だと説明しています。
2はⅠが正しいものの、PSKはWPA2-Personalの鍵の方式で、WPA3の必須要件ではありません。3はⅡが正しいものの、SAEはパスワードを使うWPA3-Personalの方式で、パスワードを使わないEnhanced Openのもとではありません。4はⅠ・Ⅱとも誤りです。
確認問題を解いたら、次に何をする?
迷った問題は「その仕組みが守る区間はどこからどこまでか」を書き出してから、表に戻ってください。無線区間(WPA3・OWE)、管理フレーム(PMF)、端から端まで(HTTPS)の3つに分けられれば、選択肢の言い換えに惑わされにくくなります。
ほかの分野と混ぜて本番と同じ4択で試すなら、モバイル2級の無料お試し20問を登録不要で解けます。公式の出題比率に合わせた20問で、全問に解説がついています。
続けて読むなら、暗号技術の基礎で共通鍵・公開鍵の違いを、Wi-Fi 6・6E・7の違いで無線LANの世代を確認すると、同じ無線LANの話を別の角度から整理できます。
よくある質問
自宅のルータはWPA2とWPA3のどちらにすればよいですか?
総務省はWPA2かWPA3を選ぶよう勧めています。すべての端末がWPA3に対応していれば、WPA3を選ぶと本記事で説明した強化の恩恵を受けられます。古い端末がある場合は、機器が用意している移行用の設定の説明を確認してください。
Enhanced Openなら、公衆無線LANでも安全ですか?
無線区間の盗み見には強くなりますが、認証がないため、接続先が本物かどうかは保証されません。HTTPSで通信しているかの確認や、正しいネットワーク名かの確認は引き続き必要です。
WPA3は無線LANの速度に関係がありますか?
WPA3は認証と暗号化の方式で、通信速度を上げるための仕組みではありません。速度や同時接続の効率はWi-Fi 6・7といった世代の話で、試験でもこの2つを別の軸として読むことが大切です。
出典・参考
- [1]MCPC モバイルシステム技術検定[2級](出題カテゴリと出題比率の図、2026年9月27日確認)
- [2]MCPC 公式テキストの案内(モバイルシステム技術テキスト第11版、2026年9月27日確認)
- [3]Wi-Fi Alliance: Wi-Fi CERTIFIED WPA3 security の発表(2018年6月25日)
- [4]Wi-Fi Alliance: Security(WPA3・Enhanced Open・PMF、2026年9月27日確認)
- [5]RFC 8110: Opportunistic Wireless Encryption(2017年3月)
- [6]総務省 無線LAN(Wi-Fi)の安全な利用(セキュリティ確保)について(簡易マニュアル・手引き 令和7年2月版、2026年9月27日確認)
本番と同じペースで腕試し
記事の次は、本番形式の問題で。
公式の出題カテゴリの比率どおりに組んだ無料お試しを、登録不要・カード不要で解けます。続きの模試と章別ドリルは買い切りで、月額はかかりません。
あわせて読みたい
当サイトは、モバイルコンピューティング推進コンソーシアム(MCPC)とは関係のない個人が運営する非公式の学習教材です。掲載している問題はすべて当サイトのオリジナルで、実際の試験問題・過去問題・再現問題ではありません。試験の日程・受検料・出題範囲は公式サイト(https://www.mcpc-jp.org/license/ )で必ず確認してください。合格を保証するものではありません。合格の目安は当サイトの推定です。技術・制度の記述は「最終確認日」時点のものです。