平成24年度 春期 午前 問44
セキュリティ
ARPに関する問題
通信を要求した PC に対し,ARP の仕組みを利用して実現できる通信可否の判定方法のうち,最も適切なものはどれか。
- アPC にインストールされているソフトウェアを確認し,登録されているソフトウェアだけがインストールされている場合に通信を許可する。
- イPC の MAC アドレスを確認し,事前に登録されている MAC アドレスである場合だけ通信を許可する。
- ウPC の OS のパッチ適用状況を確認し,最新のパッチが適用されている場合だけ通信を許可する。
- エPC のマルウェア対策ソフトの定義ファイルを確認し,最新になっている場合だけ通信を許可する。
答えと解説を見る
✓ これが正解イPC の MAC アドレスを確認し,事前に登録されている MAC アドレスである場合だけ通信を許可する。
解説
ARP で分かるのは相手の MAC アドレスです。
ARP は、同じネットワークの中で相手に届けたいときに、宛先の IP アドレスからその機器が持つ MAC アドレスを問い合わせる手順です。通信を始めようとした機器は必ずこのやり取りを通るので、そこで現れた MAC アドレスをあらかじめ用意した一覧と突き合わせれば、通してよい相手かどうかをその場で決められます。裏を返すと、この手順のやり取りから受け取れるのは機器を識別するその値だけで、相手の中で何が動いているかは現れません。判定の軸は、その判定材料がこの問合せのやり取りそのものから取れるものなのか、それとも相手の機器の内側を調べる別の仕組みを置かなければ手に入らないものなのかです。
ほかの選択肢はなぜ違うのか
- アPC にインストールされているソフトウェ…:機器の中に何が導入されているかを調べる方法です。ソフトウェアの一覧を得るには相手の内側に踏み込む仕組みを別に置く必要があり、宛先を解決するやり取りには現れません。
- ウPC の OS のパッチ適用状況を確認し…:基本ソフトの修正がどこまで当たっているかを調べる方法です。これも相手の機器の内側の状態なので、宛先を解決するやり取りの中で確かめることはできません。
- エPC のマルウェア対策ソフトの定義ファイ…:マルウェア対策ソフトの定義ファイルが最新かどうかを調べる方法です。相手の機器で動いているソフトの状態であり、宛先を解決するやり取りとは扱っている層が違います。
この問題の用語
- マルウェア対策ソフト既知のマルウェアの特徴と照らし合わせて、侵入や実行を見つけて止めるソフト。定義ファイルが古いと新しいものを見逃します。
出典:平成24年度 春期 基本情報技術者試験 午前 問44
同じ用語が出る問題
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)