平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6
ネットワークセキュリティ
ファイアウォールに関する問題
ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はどれか。
- アIP アドレスの変換が行われるので,ファイアウォール内部のネットワーク構成を外部から隠蔽できる。
- イ暗号化されたパケットのデータ部を復号して,許可された通信かどうかを判断できる。
- ウ戻りのパケットに関しては,過去に通過したリクエストパケットに対応したものだけを通過させることができる。
- エパケットのデータ部をチェックして,アプリケーション層での不正なアクセスを防止できる。
答えと解説を見る
✓ これが正解ウ戻りのパケットに関しては,過去に通過したリクエストパケットに対応したものだけを通過させることができる。
解説
通過した要求に対応する戻りのパケットだけを通します。
パケットフィルタリングは、パケットのヘッダにある IP アドレスやポート番号を見て、通すかどうかを決める方式です。静的な方式では、戻ってくるパケットのために、あらかじめ広くポートを開けておく必要がありました。ダイナミックパケットフィルタリングは、内側から出ていったリクエストを記録しておき、それに対応する戻りのパケットが来たときだけ通します。通信が終われば、その通り道は閉じます。穴を開けておく範囲と時間を必要な分だけに絞れるので、静的な方式より安全性が高まります。
ほかの選択肢はなぜ違うのか
- アIP アドレスの変換が行われるので,ファ…:IP アドレスを変換して内部のネットワーク構成を外から見えなくするのは、NAT や NAPT の働きです。通す・通さないを判断する規則の作り方とは別の機能で、動的なフィルタリングの特徴ではありません。
- イ暗号化されたパケットのデータ部を復号して…:パケットフィルタリングは、暗号化されたデータ部を復号して中身を確かめることはしません。動的な方式であっても、判断に用いるのは送信元や宛先などの情報で、復号した内容ではありません。
- エパケットのデータ部をチェックして,アプリ…:データ部の中身まで調べてアプリケーション層の不正を防ぐのは、アプリケーションゲートウェイ型のファイアウォールや WAF の役割です。パケットフィルタリングが扱う範囲を超えています。
この問題の用語
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- パケットフィルタリング通信を小さな単位ごとに見て、通すか止めるかを決める方式です。あて先や送信元の番号を条件にして、出入りを制限します。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
出典:平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問13:IoCに関する問題(パケットフィルタリング)
- 令和7年度 春期 午前Ⅱ 問8:コネクトバックの説明(復号)
- 令和6年度 秋期 午前Ⅱ 問11:SOARに関する問題(ファイアウォール)
- 令和6年度 秋期 午前Ⅱ 問9:量子暗号の特徴(復号)
- 令和5年度 秋期 午前Ⅱ 問17:DMZに関する問題(パケットフィルタリング)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)