必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 情報セキュリティスペシャリスト
  3. 平成23年度特別問題

平成23年度特別問題

問題11

通信の暗号化に関する記述のうち、適切なものはどれか。

IPsecのトランスポートモードでは、ゲートウェイ間の通信経路上だけでなく、発信ホストと受信ホストの間の全経路上でメッセージが暗号化される。
LDAPクライアントがLDAPサーバに接続するとき、その通信内容は暗号化することができない。
S/MIMEで暗号化した電子メールは、受信側のメールサーバ内に格納されている間は、メール管理者が平文として見ることができる。
SSLを使用すると、暗号化されたHTML文書はブラウザのキャッシュの有無が設定できず、ディスク内に必ず保存される。

解答・解説へ

問題12

自社の中継用メールサーバのログのうち、外部ネットワークからの第三者中継と判断できるものはどれか。 ここで、AAA.168.1.5とAAA.168.1.10は自社のグローバルIPアドレスとし、BBB.45.67.89とBBB.45.67.90は社外のグローバルIPアドレスとする。 a.b.cは自社のドメイン名とし、a.b.dとa.b.eは他社のドメイン名とする。 また、IPアドレスとドメイン名は詐称されていないものとする。

解答・解説へ

問題13

経済産業省“ソフトウェア管理ガイドライン”に定められた、ソフトウェアを使用する法人、団体などが実施すべき基本的事項の記述のうち、適切なものはどれか。

ウイルスからソフトウェアを保護するため、関係法令や使用許諾契約などについて利用者の教育啓発を行う。
セキュリティ対策に責任を負うセキュリティ管理責任者を任命し、適切な管理体制を整備する。
ソフトウェアの違法複製などの有無を確認するため、すべてのソフトウェアを対象として、その使用状況について監査を実施する。
ソフトウェアの脆弱性を突いた不正アクセスから保護するため、ソフトウェアの仕様手順や管理方法などを定めたソフトウェア管理規則を制定する。

解答・解説へ

問題14

共通フレーム2007に従いシステム開発の要件定義の段階で実施することとして、適切なものはどれか。

システムに必要なセキュリティ機能及びその機能が対策として達成すべき内容を決定する。
システムに必要なセキュリティ機能に関連するチェックリストを用いてソースコードをレビューする。
組織に必要なセキュリティ機能を含むシステム化計画を立案する。
第三者によるシステムのセキュリティ監査を脆(ぜい)弱性評価ツールを用いて定期的に実施する。

解答・解説へ

問題15

ICカードの耐タンパ性を高める対策はどれか。

ICカードとICカードリーダとが非接触の状態で利用者を認証して、利用者の利便性を高めるようにする。
故障に備えてあらかじめ作成した予備のICカードを保管し、故障時に直ちに予備カードに交換して利用者がICカードを続けられるようにする。
信号の読み出し用プローブの取付けを検出するとICチップ内の保存情報を消去する回路を設けて、ICチップ内の情報を容易に解析できないようにする。
退職者のICカードは業務システム側で利用を停止して、ほかの利用者が使用できないようにする。

解答・解説へ