令和7年度 科目A 問8
セキュリティ
HTTPSに関する問題
HTTP と HTTPS を比較した場合において,HTTPS だけがもつ特徴を示したものはどれか。
- アcookie に保存されている情報を用いたセッション管理が可能である。
- イID とパスワードによって利用者の認証を行うことが可能である。
- ウWeb ブラウザでキャッシュさせることによって通信量を減らすことが可能である。
- エ通信相手先サーバをサーバ証明書によって確認することが可能である。
答えと解説を見る
✓ これが正解エ通信相手先サーバをサーバ証明書によって確認することが可能である。
解説
サーバ証明書で通信相手のサーバを確認できるのが HTTPS の特徴です。
HTTPS は、HTTP の通信を TLS で保護したものです。HTTP と比べて HTTPS だけがもつ特徴を選ぶので、見分ける軸は TLS が付け加える働きかどうかです。TLS では、通信を暗号化するだけでなく、接続先のサーバが提示するサーバ証明書を検証することで、通信相手が本物のサーバであるかを確かめられます。HTTP だけの通信にはこの仕組みがないため、サーバ証明書による相手の確認は HTTPS ならではの特徴です。TLS が加えるのは暗号化や相手の確認であり、セッション管理や利用者の認証、キャッシュは HTTP の上でも使える、と分けて押さえておくと区別が付きます。
ほかの選択肢はなぜ違うのか
- アcookie に保存されている情報を用い…:cookie に情報を保存してセッションを管理する仕組みは、HTTP の通信でも使えます。HTTPS でも同じように使えますが、HTTP にもある機能なので、HTTPS だけがもつ特徴にはあたりません。
- イID とパスワードによって利用者の認証を…:ID とパスワードによる利用者の認証は、HTTP の通信でも実現できます。HTTPS にすると送られるパスワードが暗号化されて守られますが、認証という機能そのものは HTTP にもあるので、HTTPS だけの特徴ではありません。
- ウWeb ブラウザでキャッシュさせることに…:Web ブラウザにキャッシュさせて通信量を減らす仕組みは、HTTP の通信で広く使われています。HTTPS に限った機能ではないので、HTTP と比べたときに HTTPS だけがもつ特徴としては当てはまりません。
この問題の用語
- HTTPSHTTPのやり取りをTLSで包んだもの。通信を暗号化し、つないだ先が名乗ったとおりのサーバかを証明書で確かめられます。
- サーバ証明書そのサーバが本物だと示すためのデジタル証明書。ブラウザはこれを見て、つないだ先が偽のサイトでないかを判断します。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- cookieWebサイトが利用者の端末に預けておく、小さな情報のことです。ログインの状態や買い物かごの中身などを、次のアクセスでも保てます。
- セッション利用者がつながってから終わるまでの、一続きのやり取りのことです。識別のためのIDが割り当てられ、同じ利用者のやり取りとしてまとめます。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
出典:令和7年度 基本情報技術者試験 科目A 問8
同じ用語が出る問題
- 令和8年度 科目A 問9:多要素認証に関する問題(認証)
- 令和6年度 科目B 問6:不正アクセスに関する問題(パスワード)
- 令和5年度 科目A 問10:WAFの設置場所(HTTPS)
- 平成29年度 春期 午前 問37:ディレクトリトラバーサルの問題(セッション)
- 平成26年度 秋期 午前 問43:HTTPSに関する問題(TLS)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)