Question PEAPよりも、証明書で認証するEAP-TLSの方が、セキュリティが高いの?

一概にそうともいえない。PEAPはユーザ認証で、EAP-TLSは端末認証である。つまり、クライアント証明書が入った端末であれば、誰でも利用できる。なので、端末が盗まれたら、利用されてしまう。
 ただ、端末は一人一台で、そこにパスワードがかかっていることが、現在の企業パソコンの現状であろう。そうであればユーザ認証もできているであろうから、EAP-TLSはもっともセキュリティが高いと考えられている。

Question 持ち込みPCからの接続を防ぐ方法は?

ユーザ認証ではなく、端末認証をする必要がある。具体的には、クライアント証明書を使ったEAP-TLSか、MACアドレス認証が該当する。

Question WPA-PSKにおける、pre-shared-keyの長さはどれくらい必要?

最長にしておけばいいと思う。32bitであれば、32bitにする。通常のパスワードの場合、長すぎると覚えられないというデメリットがある。しかし、PSKの場合は、端末に埋め込むので、そのデメリットがない。昔はパスワードは8桁あれば安全と言われていたため、32bitが必要かというと、そうは思わない。ただ、最近はハッキング処理が高速化しているので、長い方が安全だ。