過去問解きまくり研究所 ホーム

セキュリティ|システムアーキテクト試験

この分野には 48問あります。くり返し出ているものから並べています。

この分野だけ解く

この分野でくり返し出ている用語は暗号化(10問)・DNS(8問)・認証(8問)・AES(7問)・デジタル署名(7問)です。問題が多い回は令和7年度 春期(5問)・令和6年度 春期(5問)・令和4年度 春期(5問)です。

誰のどの鍵か、どこで手を打つ仕組みか

暗号は鍵の数で二つに分けます。共通鍵暗号方式は暗号化と復号に同じ鍵を使い、代表の AES はブロック長が 128 ビット固定、鍵長は 128・192・256 ビットから選びます。公開鍵暗号方式は公開する鍵と秘密の鍵の対を使い、RSA や楕円曲線暗号が属します。秘匿には受信者の公開鍵で暗号化します。共通鍵暗号では、鍵の元のパスワードを暗号文と別の経路で伝えます。

デジタル署名は、送信者が自分だけの署名鍵で作り、受信者が対の検証鍵で確かめます。分かるのは改ざんの有無と作成者で、どこが改ざんされたかまでは分かりません。証明書は誰の身元を示すかで分かれ、ソフトウェアの発行元を示すのがコードサイニング証明書です。失効の確認には、一覧の CRL と、オンラインで問い合わせる OCSP があります。法人を発行元として示すのが e シールです。

攻撃は、何を踏み台や入口にするかで見分けます。送信元を偽った DNS 問合せを誰にでも答える DNS サーバに送らせ、増幅した応答を浴びせるのがオープンリゾルバの悪用です。掲示板などに保存させたスクリプトを閲覧者のブラウザで動かすのが格納型 XSS です。SQL インジェクションには、プレースホルダやエスケープで入力を値としてだけ扱わせます。

対策は、何を見て判断するかで守備範囲が決まります。パケットフィルタリングはアドレスとポートしか見ないので、非公開のサービスへの通信なら止められます。WAF は HTTP の中身を調べ、許可リスト方式では正常なパターンから外れた通信を不正とします。セキュアOS の強制アクセス制御は、侵入された後の改ざんも抑えます。

メールでは、送信時に利用者を確かめる 587 番のサブミッションポートと SMTP-AUTH を、外向きの 25 番を止める OP25B と組で使います。ベイジアンフィルタは利用者の振り分けから特徴を学び、統計的に迷惑メールを判定します。

ISO/IEC 15408 はコモンクライテリアと呼ばれる製品のセキュリティ評価の規格で、日本の認証制度 JISEC は守る資産、脅威、環境を具体化できる製品を対象とします。CRYPTREC は電子政府で推奨する暗号の安全性を評価・監視します。設計段階から個人情報の保護を組み込む考え方がプライバシバイデザインです。

この分野で出た問題

正解と解説は、答え合わせのあとに出ます。

年度から解く

この分野の問題は 16年度ぶんの試験から出ています。いちばん新しいのは令和7年度 春期です。年度別に解くと、回ごとにまとめて解けます。