FIELD 01

社会・セキュリティ

著作権や個人情報、情報モラル、認証、暗号、マルウェア対策などを扱います。用語だけでなく、場面に応じて何を守るのかを考えることが大切です。

掲載数
359問
このページ
101–110問
タグ一覧から問題を絞り込む 125種類・複数選択はOR検索

タグは主に関連する分野へ整理しています。この一覧では複数選択のOR検索、各問題に付くタグからはそのタグだけの検索になります。

HTTPSを用いたWeb通信で,サーバが本物であることを確認したり,通信内容を暗号化したりするために使われるものとして,最も適当なものはどれか。

  1. 0

    電子証明書とSSL/TLS

  2. 1

    画像の圧縮率とフレームレート

  3. 2

    表計算ソフトの関数とセル番地

  4. 3

    プリンタの解像度と用紙サイズ

正答と解説を確認

正答0. 電子証明書とSSL/TLS

解説

HTTPSでは,SSL/TLSを使って通信を暗号化し,電子証明書によって接続先サーバの正当性を確認できる。

出典
情報セキュリティマネジメントH29秋期午前 問28(改題)

あるPCで見つかったマルウェアと同一内容のファイルが,他のPCにも存在するかを調べたい。最も適切な調査方法はどれか。

  1. 0

    見つかったマルウェアのSHA-256などの暗号学的ハッシュ値を求め、同じ値をもつファイルを探す。

  2. 1

    見つかったマルウェアと同じ拡張子をもつファイルだけを探す。

  3. 2

    見つかったマルウェアと同じ所有者名のファイルだけを探す。

  4. 3

    見つかったマルウェアと同じ保存日時のファイルだけを探す。

正答と解説を確認

正答0. 見つかったマルウェアのSHA-256などの暗号学的ハッシュ値を求め、同じ値をもつファイルを探す。

解説

暗号学的ハッシュ値はファイル内容の比較に利用できる。SHA-256などで同じ値をもつファイルを探すと、同一内容のファイルを効率よく絞り込める。

出典
ITパスポートH30秋期 問84(改題)

部外秘の電子ファイルについて,権限のない人が読めないようにして機密性を確保したい。最も適当な対策はどれか。

  1. 0

    アクセス制御によって,閲覧できる利用者を制限する。

  2. 1

    バックアップを取って,消えたときに戻せるようにする。

  3. 2

    ディジタル署名によって,作成者と改ざんの有無を確認する。

  4. 3

    画面の文字を大きくして,読みやすくする。

正答と解説を確認

正答0. アクセス制御によって,閲覧できる利用者を制限する。

解説

機密性を保つには,アクセス制御でファイルを利用できる人を制限することが有効である。

出典
ITパスポートR1秋期 問78(改題)

情報セキュリティの三要素のうち,完全性が損なわれた例として最も適当なものはどれか。

  1. 0

    誤ったデータが入力され,顧客名簿の内容に矛盾が生じた。

  2. 1

    システム障害によって,ショッピングサイトを一時的に利用できなかった。

  3. 2

    データベースで管理していた顧客の個人情報が外部に漏えいした。

  4. 3

    通信経路でデータを暗号化して送信した。

正答と解説を確認

正答0. 誤ったデータが入力され,顧客名簿の内容に矛盾が生じた。

解説

完全性は,情報が正確で改ざんや矛盾がない状態を保つことである。誤ったデータで名簿に矛盾が生じるのは完全性が損なわれた例である。

出典
ITパスポートR5公開問題 問95(改題)

公開鍵暗号を利用する仕組みで,認証局の役割として最も適当なものはどれか。

  1. 0

    公開鍵が誰のものかを示す電子証明書を発行する。

  2. 1

    取引当事者が共有する共通鍵を常に預かる。

  3. 2

    利用者のすべてのパスワードを管理する。

  4. 3

    取引当事者の代わりに電子文書へ署名する。

正答と解説を確認

正答0. 公開鍵が誰のものかを示す電子証明書を発行する。

解説

認証局は,公開鍵と所有者の対応を確認し,電子証明書を発行する第三者機関である。

出典
情報セキュリティマネジメントH28春期午前 問24(改題)

Webサービスで利用者がパスワードを忘れた。本人確認後の処理として,セキュリティ上最も適切なものはどれか。

  1. 0

    登録済みメールアドレスに、推測困難で有効期限が短いパスワード再設定用URLを送る。

  2. 1

    登録済みメールアドレスに,現在のパスワードをそのまま送る。

  3. 2

    利用者が新しく入力したメールアドレスに,現在のパスワードを送る。

  4. 3

    本人確認後であれば,誰でも同じ仮パスワードを画面に表示する。

正答と解説を確認

正答0. 登録済みメールアドレスに、推測困難で有効期限が短いパスワード再設定用URLを送る。

解説

現在のパスワードを送らず,登録済みの連絡先に推測困難で期限付きの再設定用URLを送るのが適切である。

出典
基本情報技術者H28春期午前 問43(改題)

個人情報から匿名加工情報を作成して利用する場合の説明として,最も適当なものはどれか。

  1. 0

    特定の個人を識別できないように加工し,元の個人情報を復元できないようにした情報を,一定のルールの下で利用する。

  2. 1

    氏名だけを仮名に置き換え,対応表を使えばいつでも元の個人情報に戻せる状態にして利用する。

  3. 2

    公開されている統計情報を集め,自社のデータと結び付けて個人ごとの履歴を作る。

  4. 3

    氏名を取得しなければ,他の情報で個人を識別できても個人情報には当たらないものとして利用する。

正答と解説を確認

正答0. 特定の個人を識別できないように加工し,元の個人情報を復元できないようにした情報を,一定のルールの下で利用する。

解説

匿名加工情報は,特定の個人を識別できず,元の個人情報を復元できないように加工した情報であり,定められたルールに従って利活用する。

出典
ITパスポートR8公開問題 問13(改題)

情報セキュリティの三要素のうち,完全性を高める例として最も適当なものはどれか。

  1. 0

    入力者とは別の人が,入力されたデータが正しいか確認する。

  2. 1

    保存するファイルを暗号化する。

  3. 2

    停電に備えて予備の電源を用意する。

  4. 3

    ファイルに読み取り用パスワードを設定する。

正答と解説を確認

正答0. 入力者とは別の人が,入力されたデータが正しいか確認する。

解説

完全性は,情報が正確で改ざんや誤りがない状態を保つ性質である。入力内容を別の人が確認すると誤りに気付きやすくなる。

出典
ITパスポートH26秋期 問67(改題)

オンラインサービスの可用性を評価するとき,最も関係が深い項目はどれか。

  1. 0

    サービスが予定外に停止していた時間

  2. 1

    画面の説明やボタンの分かりやすさ

  3. 2

    保存できるデータ量に対する料金

  4. 3

    利用者ごとに設定できる画面の色

正答と解説を確認

正答0. サービスが予定外に停止していた時間

解説

可用性は,必要なときにサービスや情報を利用できる性質である。予定外に停止していた時間が短いほど利用できる時間が長くなるので0が最も関係が深い。

出典
ITパスポートH23秋期 問13(改題)

フィッシングへの対策として最も適当なものはどれか。

  1. 0

    金融機関を名乗るメールで暗証番号の入力を求められても,別の方法で本物か確認する。

  2. 1

    メール内のリンクで開いたページなら,必ず本物だと判断して入力する。

  3. 2

    パスワードを短くして,いつでもすばやく入力できるようにする。

  4. 3

    知らない相手から届いた添付ファイルを,内容確認のためすぐ開く。

正答と解説を確認

正答0. 金融機関を名乗るメールで暗証番号の入力を求められても,別の方法で本物か確認する。

解説

フィッシングは,本物らしく見せたメールやWebページで個人情報やパスワードなどを入力させようとする手口である。別の連絡方法で本物か確認する。

出典
ITパスポートH24春期 問66(改題)