必ず受かる情報処理技術者試験

問題41

ポケットスタディ 基本情報午後・要点整理―即効!7つの知識 (情報処理技術者試験)

Webサーバのコンテンツの改ざんを検知する方法のうち,最も有効なものはどれか。

Webサーバのコンテンツの各ファイルの更新日を保管しておき,定期的に各ファイルの更新日と比較する。
Webサーバのコンテンツの各ファイルのハッシュ値を保管しておき,定期的に各ファイルから生成したハッシュ値と比較する。
Webサーバのメモリ使用率を定期的に確認し,バッファオーバフローが発生していないことを確認する。
Webサーバへの通信を監視し,HTTP,HTTPS以外の通信がないことを確認する。

解答・解説を見る

解答:イ

× コンテンツの各ファイルの更新日を改ざんされた場合、有効な方法とはいえない。
ハッシュ値は、原文から関数によって生成される値である。ハッシュ値から原文を再現することはできない不可逆な一方的関数である。
× 会案にバッファオーバフローが利用されるとは限らない。
× HTTPやHTTPSによる改ざんも可能である。
前の問題 次の問題

Copyrithg naruha