必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 基本情報技術者
  3. 平成24年度秋季問題一覧
  4. 平成24年度秋季問題41-解答・解説-分析

平成24年度秋季問題

問題41

Webサーバのコンテンツの改ざんを検知する方法のうち,最も有効なものはどれか。

Webサーバのコンテンツの各ファイルの更新日を保管しておき,定期的に各ファイルの更新日と比較する。
Webサーバのコンテンツの各ファイルのハッシュ値を保管しておき,定期的に各ファイルから生成したハッシュ値と比較する。
Webサーバのメモリ使用率を定期的に確認し,バッファオーバフローが発生していないことを確認する。
Webサーバへの通信を監視し,HTTP,HTTPS以外の通信がないことを確認する。

Webサーバのコンテンツの改ざんを検知する方法のうち,最も有効なものはどれか。

Webサーバのコンテンツの各ファイルの更新日を保管しておき,定期的に各ファイルの更新日と比較する。
Webサーバのコンテンツの各ファイルのハッシュ値を保管しておき,定期的に各ファイルから生成したハッシュ値と比較する。
Webサーバのメモリ使用率を定期的に確認し,バッファオーバフローが発生していないことを確認する。
Webサーバへの通信を監視し,HTTP,HTTPS以外の通信がないことを確認する。

解答:イ

<解説>

× コンテンツの各ファイルの更新日を改ざんされた場合、有効な方法とはいえない。
ハッシュ値は、原文から関数によって生成される値である。ハッシュ値から原文を再現することはできない不可逆な一方的関数である。
× 会案にバッファオーバフローが利用されるとは限らない。
× HTTPやHTTPSによる改ざんも可能である。