平成24年度秋季問題
問題11
JavaScriptなどのスクリプト言語を使って、Webブラウザに組み込まれているサーバとの非同期通信機能を利用する技術であり、地図の高速なスクロールや、キーボード入力に合わせた検索候補の逐次表示などを実現するものはどれか。
ア | Ajax |
イ | CSS |
ウ | DOM |
エ | SAX |
問題12
SSLによるクライアントとWebサーバ間の通信手順(1)~(5)において、a、bに入る適切な組合せはどれか。 ここで、記述した手順は、一部簡略化している。
(1) クライアントからのSSLによる接続要求に対し、Webサーバは証明書をクライアントに送付する。
(2) クライアントは、保持している【 a 】によってこのサーバ証明書の正当性を確認する。
(3) クライアントは、共通鍵生成用のデータを作成し、サーバ証明書に添付された【 b 】によってこの共通鍵生成用データを暗号化し、Webサーバに送付する。
(4) 受け取ったWebサーバは、自らの秘密鍵によって暗号化された共通鍵生成用データを復号する。
(5) クライアントとWebサーバの両者は、同一の共通鍵生成用データによって共通鍵を作成し、これ以降の両者間の通信は、この共通鍵による暗号化通信を行う。
問題13
シングルサインオンの説明のうち、適切なものはどれか。
ア | クッキーを使ったシングルサインオンの場合、サーバごとに認証情報を含んだクッキーをクライアントで生成し、各サーバ上で保存、管理する。 |
イ | クッキーを使ったシングルサインオンの場合、認証対象の各サーバを、異なるインターネットドメインに配置する必要がある。 |
ウ | リバースプロキシを使ったシングルサインオンの場合、認証対象の各Webサーバを、異なるインターネットドメインにする必要がある。 |
エ | リバースプロキシを使ったシングルサインオンの場合、利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。 |
問題14
暗号方式に関する記述のうち、適切なものはどれか。
ア | AESは公開鍵暗号方式、RSAは共通鍵暗号方式の一種である。 |
イ | 共通鍵暗号方式では、暗号化及び復号に使用する鍵が同一である。 |
ウ | 公開鍵暗号方式を通信内容の秘匿に使用する場合は、暗号化に使用する鍵を秘密にして、復号に使用する鍵を公開する。 |
エ | ディジタル署名に公開鍵暗号方式が使用されることはなく、共通鍵暗号方式が使用される。 |
問題15
安全なWebアプリケーションの作り方について、攻撃と対策の適切な組合せはどれか。
お問い合わせ