必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. ITパスポート
  3. 平成24年度春季問題
  4. 平成24年度春季解答・解説

平成24年度春季解答

問題76

E-R図の説明と、その応用例として、適切なものはどれか。

作業順序や作業時間を表した図であり、例えば、システム開発の日程管理をするのに用いられる。
実体同士の関連を表した図であり、例えば、関係データベースの表同士の関連を表すのに用いられる。
順次、選択、繰返し構造を組み合わせて表した図であり、例えば、プログラムの流れを記述するのに用いられる。
状態の遷移や条件を記載した図であり、例えば、通信プロトコルの仕様を記述するのに用いられる。

解答:イ

<解説>

E-R図は対象とする世界を,実体(エンティティ)と関連(リレーションシップ)の二つの概念で表現する図である。

× アローダイアグラムの説明である。
E-R図の説明である。
× 流れ図(フローチャート)の説明である。
× 状態遷移図である。

問題へ

問題77

クロスサイトスクリプティングとは、Webサイトの脆弱性を利用した攻撃である。クロスサイトスクリプティングに関する記述として、適切なものはどれか。

Webページに、ユーザの入力データをそのまま表示するフォーム又は処理があるとき、第三者が悪意あるスクリプトを埋め込むことでクッキーなどのデータを盗み出す。
サーバとクライアント間の正規のセッションに割り込んで、正規のクライアントに成りすますことで、サーバ内のデータを盗み出す。
データベースに連携しているWebページのユーザ入力領域に悪意あるSQLコマンドを埋め込み、サーバ内のデータを盗み出す。
電子メールを介して偽のWebサイトに誘導し、個人情報を盗み出す。

解答:ア

<解説>

クロスサイトスクリプティングとは、アンケート、掲示板、サイト内検索のように、ユーザからの入力内容をウェブページに表示するウェブアプリケーションで、きちんとセキュリティ対策がされていない場合、悪意を持ったスクリプト(命令)を埋め込まれてしまい、偽ページの表示などが可能になってしまう脆弱性のことである。

クロスサイトスクリプティングの説明である。
× セッションハイジャックの説明である。
× SQLインジェクションの説明である。
× フィッシングの説明である。

問題へ

問題78

コンピュータの主記憶中にある命令やデータの格納場所を特定するために、その場所に付けられた値はどれか。

アドレス
インデックス
カウンタ
デコーダ

解答:ア

<解説>

アドレスとは、主記憶中にある命令やデータの格納場所を特定するためのものである。
× インデックスとは、表への処理を高速化するためのデータ構造である。
× カウンタとは、値を計測する為に用いられるレジスタのことである。
× デコーダとは、暗号化されたデータを複合する装置のことである。

問題へ

問題79

関係データベースのデータを正規化する目的として、適切なものはどれか。

データの圧縮率を向上させる。
データの一貫性を保つ。
データの漏えいを防止する。
データへの同時アクセスを可能とする。

解答:イ

<解説>

データの正規化とは,データの重複をなくすことにより,データの管理を容易にしたり,データを多様な目的に用いるのに有効な方法で,データベースの構築の基本になる技法である。

したがって、イが正解である。

問題へ

問題80

ホームページへのアクセスにHTTPSを利用する目的として、適切なものはどれか。

1回の接続で、イメージなどを含む1画面内の全データを効率的に受信する。
サーバの認証とデータの暗号化によって通信のセキュリティを確保する。
データを圧縮して通信時間を短縮する。
動的なホームページを生成して通信する。

解答:イ

<解説>

通信プロトコルの種別などを表すURIスキームの一つで、Webのデータ転送に用いられるHTTPが、SSLやTLSで暗号化されている状態を表したもの。WebサーバとWebブラウザの間の通信が暗号化されていることを意味し、通信経路上での盗聴や第三者によるなりすましを防止する。

HTTPSでは、サイトに割り当てられたデジタル証明書などに基づいて通信データを暗号化し、Webサイトの改ざんやなりすまし、盗聴などから通信を保護している。

× HTTPやHTTPSでは、イメージなどのデータを一つ受信するたびに一回の接続を確立する必要がある。
正しい。
× HTTPSでは、データを圧縮することはありえない。
× 動的なホームページを生成するのはAjaxである。

問題へ