必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 高度共通 午前1
  3. 平成22年度春季問題

平成22年度春季問題

問題11

顧客は一般に複数の銀行に預金するものとして、顧客と銀行の関連を、E-R図で次のように表現する。このモデルを関係データベース上に“銀行"表、“口座"表、“顧客"表として実装する場合の記述として、適切なものはどれか。

“銀行”表から“口座”表へのカーディナリティは多対1である。
“銀行”表中に参照制約を課した外部キーがある。
“口座”表から“顧客”表へのカーディナリティは1対多である。
“口座”表には二つ以上の外部キーがある。

解答・解説へ

問題12

DBMSのロールフォワードを説明したものはどれか。

更新前ログ情報によって、直近の整合性のとれた状態に回復する。
障害のもととなったプログラムを修正し、再実行によって回復する。
チェックポイント情報と更新後ログ情報を使って回復する。
データベースのレコードの内容を、SQLを使って直接修正する。

解答・解説へ

問題13

社内ネットワークからインターネット接続を行うときに、インターネットへのアクセスを中継し、Webコンテンツをキャッシュすることによってアクセスを高速にする仕組みで、セキュリティ確保にも利用されるものはどれか。

DMZ
IPマスカレード(NAPT)
ファイアウォール
プロキシ

解答・解説へ

問題14

ネットワークの障害の原因を調べるために、ミラーポートを用意して、LANアナライザを使用するときに留意することはどれか。

LANアナライザがパケットを破棄してしまうので、測定中は測定対象外のコンピュータの利用を制限しておく必要がある。
LANアナライザにはネットワークを通過するパケットを表示できるので、盗聴などに悪用されないように注意する必要がある。
障害発生に備えて、ネットワーク利用者にLANアナライザの保管場所と使用方法を周知しておく必要がある。
測定に当たって、LANケーブルを一時的に切断する必要があるので、利用者に対して測定日を事前に知らせておく必要がある。

解答・解説へ

問題15

SQLインジェクションの説明はどれか。

Webアプリケーションに悪意のある入力を与えてデータベースの問合せや操作を行う命令文を組立てて、データを改ざんしたり不正に情報取得したりする攻撃
悪意のあるスクリプトが埋め込まれたWebページを訪問者に閲覧させて、別のWebサイトで、その訪問者が意図しない操作を行わせる攻撃
市販されているデータベース管理システムの脆弱性を利用して、宿主となるデータベースサーバを探して自己伝染を繰り返し、インターネットのトラフィックを急増させる攻撃
訪問者の入力データをそのまま画面に表示するWebサイトに対して、悪意のあるスクリプトを埋め込んだ入力データを送り、訪問者のブラウザで実行させる攻撃

解答・解説へ