平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6
ネットワークセキュリティ
ファイアウォールに関する問題
ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はどれか。
- アIP アドレスの変換が行われるので,ファイアウォール内部のネットワーク構成を外部から隠蔽できる。
- イ暗号化されたパケットのデータ部を復号して,許可された通信かどうかを判断できる。
- ウパケットのデータ部をチェックして,アプリケーション層での不正なアクセスを防止できる。
- エ戻りのパケットに関しては,過去に通過したリクエストパケットに対応付けられるものだけを通過させることができる。
答えと解説を見る
✓ これが正解エ戻りのパケットに関しては,過去に通過したリクエストパケットに対応付けられるものだけを通過させることができる。
解説
行きのパケットを覚え、対応する戻りのパケットだけを通します。
ダイナミックパケットフィルタリングは、通信の状態に合わせて通過の規則を開け閉めする方式です。内側から外へリクエストのパケットが出ていくと、ファイアウォールはその組合せを記録します。戻ってくるパケットがその記録に対応するときだけ通し、通信が終われば規則を閉じます。戻りのポートを常に開けておく必要がないので、静的な規則より安全です。見分ける軸は、ファイアウォールが何を手掛かりに通過を決めているかです。
ほかの選択肢はなぜ違うのか
- アIP アドレスの変換が行われるので,ファ…:IP アドレスを付け替えて内部の構成を外から見えなくするのは、NAT や NAPT の働きです。戻りのパケットを過去の通信と照らし合わせて通すかどうかを決める仕組みとは別の機能です。
- イ暗号化されたパケットのデータ部を復号して…:暗号化されたデータを復号して中身を調べるのは、パケットフィルタが受け持つ範囲を超えています。フィルタはヘッダの情報で判断するもので、データ部の暗号を解く機能は持っていません。
- ウパケットのデータ部をチェックして,アプリ…:データ部を調べてアプリケーション層の不正を防ぐのは、アプリケーションゲートウェイや WAF の役目です。IP アドレスやポートで通過を決めるパケットフィルタとは見る層が違います。
この問題の用語
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- パケットフィルタリング通信を小さな単位ごとに見て、通すか止めるかを決める方式です。あて先や送信元の番号を条件にして、出入りを制限します。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
出典:平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問13:IoCに関する問題(パケットフィルタリング)
- 令和7年度 春期 午前Ⅱ 問8:コネクトバックの説明(復号)
- 令和6年度 秋期 午前Ⅱ 問11:SOARに関する問題(ファイアウォール)
- 令和6年度 秋期 午前Ⅱ 問9:量子暗号の特徴(復号)
- 令和5年度 秋期 午前Ⅱ 問17:DMZに関する問題(パケットフィルタリング)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)