平成22年度 春期|情報処理安全確保支援士試験
この回には 25問あります。
この回で多くの問題に出た用語はTCP(3問)・DNS(2問)・IPsec(2問)・TLS(2問)・アルゴリズム(2問)です。
この回の出題の内わけ
この回は 16分野にわたって出ています。いちばん多いのは認証・認可技術(3問)です。
- 認証・認可技術3問
- システム構成2問
- セキュアプロトコル2問
- ネットワーク2問
- ネットワークセキュリティ2問
- 情報セキュリティ対策2問
- 情報セキュリティ管理2問
- 暗号技術2問
- システム監査1問
- システム開発技術1問
- データベース1問
- マルウェア・不正プログラム1問
- 公開鍵基盤1問
- 利用者認証1問
- 攻撃手法1問
- 認証技術1問
この回で出た問題
- 問1セキュアハッシュ関数 SHA-256 を用いて,32 ビット,256 ビット,2,048 ビットの三つの長さのメッセージからハッシュ値を求めたとき,それぞれのメッセージのハッシュ値の長さはどれか。
- 問2XML ディジタル署名の特徴はどれか。
- 問3A 社の Web サーバは,認証局で生成した Web サーバ用のディジタル証明書を使って SSL/TLS 通信を行っている。PC が A 社の Web サーバに SSL/TLS を用いてアクセスしたとき,サーバのディジタル証明書を入手した後に,認証局の公開鍵を利用し PC が行う処理はどれか。
- 問4S/KEY ワンタイムパスワードに関する記述のうち,適切なものはどれか。
- 問5100 人の送受信者が共通鍵暗号方式で,それぞれ秘密に通信を行うときに必要な共通鍵の総数は幾つか。
- 問6情報漏えいに関するリスク対応のうち,リスク回避に該当するものはどれか。
- 問7経済産業省告示の“ソフトウェア等脆弱性関連情報取扱基準”における Web アプリケーションに関する脆弱性関連情報の適切な取扱いはどれか。
- 問8DNS サーバに格納されるネットワーク情報のうち,第三者に公開する必要のない情報が攻撃に利用されることを防止するための,プライマリ DNS サーバの設定はどれか。
- 問9ワームの侵入に関する記述のうち,適切なものはどれか。
- 問10ステガノグラフィを説明したものはどれか。
- 問11DMZ 上のコンピュータがインターネットからの ping に応答しないようにファイアウォールのセキュリティルールを定めるとき,“通過禁止”に設定するものはどれか。
- 問12ダウンローダ型ウイルスが PC に侵入した場合に,インターネット経路でほかのウイルスがダウンロードされることを防ぐ有効な対策はどれか。
- 問13ディジタル証明書を使わずに,通信者同士が,通信によって交換する公開鍵を用いて行う暗号化通信において,通信内容を横取りする目的で当事者になりすますものはどれか。
- 問14スパムメールの対策である DKIM(DomainKeys Identified Mail)の説明はどれか。
- 問15SMTP-AUTH を使ったメールセキュリティ対策はどれか。
- 問16セキュリティプロトコル SSL/TLS の機能はどれか。
- 問17IPsec に関する記述のうち,適切なものはどれか。
- 問18図のような 2 台のレイヤ 2 スイッチ,1 台のルータ,4 台の端末からなる IP ネットワークで,端末 A から端末 C に通信を行う際に,送付されるパケットのあて先 IP アドレスである端末 C の IP アドレスと,端末 C の MAC アドレスとを対応付けるのはどの機器か。ここで,ルータ Z においてプロキシ ARP は設定されていないものとする。
- 問19インターネットで電子メールを送信するとき,メッセージの本文の暗号化に共通鍵暗号方式を用い,共通鍵の受渡しには公開鍵暗号方式を用いるものはどれか。
- 問20192.168.1.0/24 のネットワークアドレスを,16 個のサブネットに分割したときのサブネットマスクはどれか。
- 問21データマイニングツールに関する記述として,最も適切なものはどれか。
- 問22次のクラス図におけるクラス間の関係の説明のうち,適切なものはどれか。
- 問23SOA(Service Oriented Architecture)の説明はどれか。
- 問24情報システムの設計において,フェールソフトが講じられているのはどれか。
- 問25“情報セキュリティ監査基準”の位置付けはどれか。
正解と解説は、答え合わせのあとに出ます。