FIELD 01

社会・セキュリティ

著作権や個人情報、情報モラル、認証、暗号、マルウェア対策などを扱います。用語だけでなく、場面に応じて何を守るのかを考えることが大切です。

掲載数
359問
このページ
131–140問
タグ一覧から問題を絞り込む 125種類・複数選択はOR検索

タグは主に関連する分野へ整理しています。この一覧では複数選択のOR検索、各問題に付くタグからはそのタグだけの検索になります。

個人情報保護法でいう個人情報について,最も適当な説明はどれか。

  1. 0

    企業が管理している顧客情報だけを指す。

  2. 1

    本人が秘密にしている情報だけを指す。

  3. 2

    生存している個人に関する,個人を識別できる情報を指す。

  4. 3

    日本国籍をもつ人の情報だけを指す。

正答と解説を確認

正答2. 生存している個人に関する,個人を識別できる情報を指す。

解説

個人情報は,生存している個人に関する情報で,氏名などにより特定の個人を識別できるものを指す。

出典
応用情報技術者H28春期午前 問79(改題)

ある時点で全データを保存し,その後は変更された分だけを保存している。障害から復旧するときの手順として最も適当なものはどれか。

  1. 0

    変更分だけを使って復旧する。

  2. 1

    全データを戻した後,変更分を反映する。

  3. 2

    変更分を保存している場合,全データの保存は使えない。

  4. 3

    全データを保存した時点より前のデータだけを戻す。

正答と解説を確認

正答1. 全データを戻した後,変更分を反映する。

解説

変更分だけの保存は,基準となる全データがあって初めて復旧に使える。まず全データを戻し,その後に変更分を反映する。

出典
応用情報技術者H29秋期午前 問56(改題)

Webサイトから受け取った電子証明書が正しいものかを確認するとき,認証局の公開鍵は主に何に使われるか。

  1. 0

    通信に使う共通鍵を新しく作るため

  2. 1

    通信に使う共通鍵を取り出すため

  3. 2

    電子証明書の正当性を検証するため

  4. 3

    利用者が入力するデータを直接暗号化するため

正答と解説を確認

正答2. 電子証明書の正当性を検証するため

解説

認証局の公開鍵は,認証局が発行した電子証明書の署名を検証し,証明書が信頼できるか確認するために使われる。

出典
応用情報技術者H29春期午前 問37(改題)

共通鍵暗号方式で,多くの相手とそれぞれ秘密の通信をしたい。このとき起こりやすい問題として最も適当なものはどれか。

  1. 0

    相手ごとに鍵を安全に管理する手間が増える。

  2. 1

    送信者と受信者が必ず異なる鍵を使う必要がある。

  3. 2

    復号に使う鍵を全員に公開する必要がある。

  4. 3

    署名に使う秘密鍵を公開する必要がある。

正答と解説を確認

正答0. 相手ごとに鍵を安全に管理する手間が増える。

解説

共通鍵暗号方式では,暗号化と復号に同じ鍵を使うため,相手ごとに秘密の鍵を安全に共有・管理する必要がある。

出典
応用情報技術者H29春期午前 問38(改題)

個人情報のうち,要配慮個人情報として扱う必要があるものとして最も適当なものはどれか。

  1. 0

    本人が配慮してほしいと申し出た全ての情報

  2. 1

    クレジットカードの番号だけ

  3. 2

    勤務先や住所など,個人を識別できる一般的な情報だけ

  4. 3

    病歴や犯罪の経歴など,不当な差別につながるおそれのある情報

正答と解説を確認

正答3. 病歴や犯罪の経歴など,不当な差別につながるおそれのある情報

解説

要配慮個人情報は,病歴や犯罪の経歴など,扱い方によって本人への不当な差別や不利益につながるおそれがある個人情報である。

出典
応用情報技術者H31春期午前 問78(改題)

文書ファイルとそのディジタル署名を受け取った。署名を検証すると,主に確認できることはどれか。

  1. 0

    改ざんされていた場合に,変更された文字の位置を必ず特定できること

  2. 1

    文書が改ざんされていないことと、対応する秘密鍵で署名されたこと

  3. 2

    文書がマルウェアに感染していないこと

  4. 3

    文書と署名のどちらが壊れたかを必ず区別できること

正答と解説を確認

正答1. 文書が改ざんされていないことと、対応する秘密鍵で署名されたこと

解説

ディジタル署名を検証すると、文書が改ざんされていないことや、検証に使った公開鍵に対応する秘密鍵で署名されたことを確認できる。公開鍵の持ち主は電子証明書などで確認する。

出典
応用情報技術者R2秋期午前 問40(改題)

IoT機器を出荷した後も安全な状態に保つための対策として,最も適当なものはどれか。

  1. 0

    機器が集める情報を最初に洗い出すだけで,後から変更しない。

  2. 1

    アップデートの方法や機能を用意し,必要に応じて更新できるようにする。

  3. 2

    関係者の役割を決めた後は,機器の更新を行わない。

  4. 3

    危険を見つけても,出荷後の機器には対策を入れない。

正答と解説を確認

正答1. アップデートの方法や機能を用意し,必要に応じて更新できるようにする。

解説

IoT機器は出荷後に安全上の問題が見つかることがあるため,アップデートできる仕組みを用意し,必要に応じて更新することが重要である。

出典
応用情報技術者R3秋期午前 問37(改題)
タグ

公開鍵暗号方式で文書の内容を秘密にして送りたい。鍵と暗号化の方法について,最も適当な説明はどれか。

  1. 0

    公開鍵と秘密鍵の両方を公開し,暗号化の方法だけを秘密にする。

  2. 1

    公開鍵は公開してよいが,秘密鍵は公開しない。暗号化の方法は公開されていてもよい。

  3. 2

    秘密鍵を公開し,公開鍵を秘密にする。

  4. 3

    暗号化の方法を秘密にできない場合は,公開鍵暗号方式は使えない。

正答と解説を確認

正答1. 公開鍵は公開してよいが,秘密鍵は公開しない。暗号化の方法は公開されていてもよい。

解説

公開鍵暗号方式では,公開鍵は公開できるが,対応する秘密鍵は本人だけが持つ。暗号化の方法そのものは公開されていても,秘密鍵を知らなければ復号しにくい。

出典
基本情報技術者H24春期午前 問53(改題)

XさんがYさんだけに読めるように,公開鍵暗号方式で電子メールの内容を暗号化して送りたい。使う鍵として最も適当なものはどれか。

  1. 0

    Xさんの公開鍵

  2. 1

    Xさんの秘密鍵

  3. 2

    Yさんの公開鍵

  4. 3

    Yさんの秘密鍵

正答と解説を確認

正答2. Yさんの公開鍵

解説

Yさんだけが読めるようにするには,Yさんの公開鍵で暗号化する。対応するYさんの秘密鍵を持つYさんだけが復号できる。

出典
基本情報技術者H25春期午前 問47(改題)

情報セキュリティの性質のうち,可用性を高める対策として最も適当なものはどれか。

  1. 0

    重要なサーバを二重化し,一方が故障してもサービスを続けやすくする。

  2. 1

    保存するファイルを暗号化し,第三者に読まれにくくする。

  3. 2

    入力データの形式を確認し,誤った値を登録しにくくする。

  4. 3

    文書の作成者をディジタル署名で確認できるようにする。

正答と解説を確認

正答0. 重要なサーバを二重化し,一方が故障してもサービスを続けやすくする。

解説

可用性は,必要なときに情報やサービスを利用できる性質である。サーバを二重化すると,一方が故障しても利用を続けやすくなる。

出典
基本情報技術者H24秋期午前 問75(改題)