- トップページ
- ITパスポート
- 平成25年度秋季問題
- 平成25年度秋季解答・解説
平成25年度秋季解答
問題71
WANに関する記述として、最も適切なものはどれか。
ア | ADSL、光ファイバなど、データ通信に使う周波数帯域が広く、高速通信が可能である。 |
イ | あらゆる情報端末や機器が、有線や無線の多様なネットワークによって接続され、いつでもどこからでも様々なサービスが利用できる。 |
ウ | ケーブルの代わりに電波を利用して構築する。 |
エ | 通信事業者のネットワークサービスを利用して、本社-支店間など地理的に離れたLAN同士を結ぶ。 |
解答:エ
<解説>
問題72
情報セキュリティ対策に関する記述a~cのうち、通信内容を暗号化することによって実現できることだけを全て挙げたものはどれか。
a 通信途中に改ざんされたデータを復旧する。
b 通信内容を第三者に知られないようにする。
c 盗聴された場合に、盗聴した者を特定する。
ア | a |
イ | a、b |
ウ | a、c |
エ | b |
解答:エ
<解説>
問題73
Webの通信で使用されるHTTPSに関する説明のうち、適切なものはどれか。
ア | HTTPによる通信を二重化して可用性を高めるためのプロトコルである。 |
イ | HTTPよりも通信手順を簡略化するためのプロトコルである。 |
ウ | SSLを使って通信内容を暗号化するためのプロトコルである。 |
エ | Webを使った商取引の成立を保証するためのプロトコルである。 |
解答:ウ
<解説>
問題74
ゼロデイ攻撃の説明として、適切なものはどれか。
ア | TCP/IPのプロトコルのポート番号を順番に変えながらサーバにアクセスし、侵入口と成り得る脆弱なポートがないかどうかを調べる攻撃 |
イ | システムの管理者や利用者などから、巧妙な話術や盗み見などによって、パスワードなどのセキュリティ上重要な情報を入手して、利用者になりすましてシステムに侵入する攻撃 |
ウ | ソフトウェアに脆弱性が存在することが判明したとき、そのソフトウェアの修正プログラムがベンダから提供される前に、判明した脆弱性を利用して行われる攻撃 |
エ | パスワードの割り出しや暗号の解読を行うために、辞書にある単語を大文字と小文字を混在させたり数字を加えたりすることで、生成した文字列を手当たり次第に試みる攻撃 |
解答:ウ
<解説>
問題75
情報セキュリティの機密性を直接的に高めることになるものはどれか。
ア | 一日の業務の終了時に機密情報のファイルの操作ログを取得し、漏えいの痕跡がないことを確認する。 |
イ | 機密情報のファイルにアクセスするときに、前回のアクセス日付が適正かどうかを確認する。 |
ウ | 機密情報のファイルはバックアップを取得し、情報が破壊や改ざんされてもバックアップから復旧できるようにする。 |
エ | 機密情報のファイルを暗号化し、漏えいしても解読されないようにする。 |
解答:エ
<解説>
お問い合わせ