必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 情報セキュリティスペシャリスト
  3. 平成23年度特別問題

平成23年度特別問題

問題1

AESの暗号化方式を説明したものはどれか。

鍵長によって、段数が決まる。
段数は、6回以内の範囲で選択できる。
データの暗号化、復号、暗号化の順に3回繰り返す。
同一の公開鍵を用いて暗号化を3回繰り返す。

解答・解説へ

問題2

IEEE 802.1Xで使われるEAP-TLSによって実現される認証はどれか。

あらかじめ登録した共通鍵によるサーバ認証と、時刻同期のワンタイムパスワードによる利用者認証
チャレンジレスポンスによる利用者認証
ディジタル証明書による認証サーバとクライアントの相互認証
利用者IDとパスワードによる利用者認証

解答・解説へ

問題3

PCに内蔵されるセキュリティチップ(TPM:Trusted Platform Module)がもつ機能はどれか。

TPM間の共通鍵の交換
鍵ペアの生成
ディジタル証明書の発行
ネットワーク経由の乱数発信

解答・解説へ

問題4

暗号アルゴリズムの危殆化を説明したものはどれか。

外国の輸出規制によって十分な強度を持つ暗号アルゴリズムを実装した製品が利用できなくなること
鍵の不適切な管理によって、鍵が漏えいする危険性が増すこと
計算能力の向上などによって、鍵の推定が可能となり、暗号の安全性が低下すること
最高性能のコンピュータを用い、膨大な時間やコストを掛けて暗号強度をより確実なものとすること

解答・解説へ

問題5

SMTP-AUTHにおける認証の動作を説明したものはどれか。

SMTPサーバへ電子メールを送信する前に、電子メールを受信し、その際にパスワード認証が行われたクライアントのIPアドレスに対して、一定時間だけ電子メールの送信を許可する。
クライアントがSMTPサーバにアクセスするときに利用者認証を行い、許可された利用者だけから電子メールを受け付ける。
サーバは認証局のディジタル証明書をもち、クライアントから送信された認証局の署名付きクライアント証明書の妥当性を確認する。
利用者が電子メールを受信する際の認証情報を秘匿できるように、パスワードからハッシュ値を計算して、その値で利用者認証を行う。

解答・解説へ