FIELD 01

社会・セキュリティ

著作権や個人情報、情報モラル、認証、暗号、マルウェア対策などを扱います。用語だけでなく、場面に応じて何を守るのかを考えることが大切です。

掲載数
359問
このページ
161–170問
タグ一覧から問題を絞り込む 125種類・複数選択はOR検索

タグは主に関連する分野へ整理しています。この一覧では複数選択のOR検索、各問題に付くタグからはそのタグだけの検索になります。

オープンソースソフトウェアを再配布するときの扱いとして,最も適当なものはどれか。

  1. 0

    導入支援やサポートを有料にしてはならない。

  2. 1

    作成や改良は必ず個人の無償活動として行わなければならない。

  3. 2

    ソースコードが公開されていても,必ず無料で配布しなければならない。

  4. 3

    決められた条件に従えば,有料で再配布できる場合がある。

正答と解説を確認

正答3. 決められた条件に従えば,有料で再配布できる場合がある。

解説

オープンソースソフトウェアは,ライセンスの条件に従って利用や再配布が認められる。無料配布に限られるとは限らない。

出典
ip_2011h23_special_all_q074(改題)

キーロガーの説明として,最も適当なものはどれか。

  1. 0

    利用者の背後から画面やキーボード入力を盗み見ること

  2. 1

    キーボード入力を記録し,パスワードなどを盗み出す仕組み

  3. 2

    よく使われる単語のリストでパスワードを推測すること

  4. 3

    無線LANの電波を調べ,利用できるアクセスポイントを探すこと

正答と解説を確認

正答1. キーボード入力を記録し,パスワードなどを盗み出す仕組み

解説

キーロガーは,キーボード入力を記録し,パスワードなどの情報を盗み出すために使われることがある。

出典
ip_2011h23_special_all_q075(改題)

商品購入のための会員登録で,個人情報の利用目的を「注文連絡と配達」に限定している。入力必須にする項目として最も不適切なものはどれか。

  1. 0

    氏名と配送先住所

  2. 1

    生年月日と性別

  3. 2

    連絡用のメールアドレス

  4. 3

    配送時に連絡するための電話番号

正答と解説を確認

正答1. 生年月日と性別

解説

注文連絡と配達のためなら,氏名,配送先,連絡先は必要になり得るが,生年月日や性別を必須にする必要性は低い。

出典
ITパスポートH24秋期 問7(改題)

個人情報の取り扱いについて,原則として本人の同意が必要なものとして最も適当なものはどれか。

  1. 0

    親会社の新製品を案内するために,顧客の個人データを親会社へ提供する。

  2. 1

    顧客リストの入力作業を委託するために,入力業者へ提供する。

  3. 2

    本人の同意を得ることが困難な状況で,身体に危害が及ぶおそれのある製品を回収するために,製造元へ提供する。

  4. 3

    請求書の配送を委託するために,配送業者へ提供する。

正答と解説を確認

正答0. 親会社の新製品を案内するために,顧客の個人データを親会社へ提供する。

解説

個人データを第三者に提供する場合は,個人情報保護法第27条第1項により,原則としてあらかじめ本人の同意が必要である。親会社への販促目的の提供は委託等の例外に当たらないため,選択肢0が該当する。

出典
ITパスポートH24秋期 問20(改題)

次の三つの事例に直接関連する情報セキュリティの三要素の組合せとして,最も適当なものはどれか。 A: 検索システムが停止し,必要な情報にアクセスできない。 B: 重要な顧客情報が外部へ漏れた。 C: 新製品の設計情報が改ざんされた。

  1. 0

    A: 可用性,B: 完全性,C: 機密性

  2. 1

    A: 可用性,B: 機密性,C: 完全性

  3. 2

    A: 完全性,B: 可用性,C: 機密性

  4. 3

    A: 完全性,B: 機密性,C: 可用性

正答と解説を確認

正答1. A: 可用性,B: 機密性,C: 完全性

解説

使いたい情報にアクセスできないAは可用性,情報漏えいのBは機密性,情報が書き換えられたCは完全性に関係する。

出典
ITパスポートH24秋期 問83(改題)

トロイの木馬の特徴として,最も適当なものはどれか。

  1. 0

    データファイルにだけ感染し,マクロ機能だけを使って広がる。

  2. 1

    偽の警告をチェーンメールとして広める。

  3. 2

    ネットワークを使って自分自身のコピーを送り,自己増殖する。

  4. 3

    有用なソフトウェアに見せかけて配布され,悪意ある動作をする。

正答と解説を確認

正答3. 有用なソフトウェアに見せかけて配布され,悪意ある動作をする。

解説

トロイの木馬は,有用なソフトウェアのように見せかけて利用者に実行させ,情報を盗むなどの悪意ある動作をするマルウェアである。

出典
ITパスポートH24春期 問54(改題)

ウイルス対策ソフトの運用として,最も適当なものはどれか。

  1. 0

    検査が終わったら常に停止し,次に使うまで起動しない。

  2. 1

    導入時に一度だけ全体を検査すれば,以後の更新は不要である。

  3. 2

    導入後も,検出に使う情報を継続して最新にする。

  4. 3

    メール事業者が検査していれば,PC側では対策しなくてよい。

正答と解説を確認

正答2. 導入後も,検出に使う情報を継続して最新にする。

解説

新しいマルウェアに対応するには,ウイルス対策ソフトが検出に使う情報を継続して更新することが重要である。

出典
ITパスポートH25春期 問64(改題)

情報セキュリティにおいて,可用性が損なわれた事故として最も適当なものはどれか。

  1. 0

    停電によってシステムが停止した。

  2. 1

    読込み権限の設定ミスで,権限のない利用者にもファイルが見えた。

  3. 2

    顧客との取引データが外部へ漏れた。

  4. 3

    プログラムの不具合でデータが誤って更新された。

正答と解説を確認

正答0. 停電によってシステムが停止した。

解説

可用性は,必要なときに情報やサービスを利用できる性質である。停電でシステムが停止すると可用性が損なわれる。

出典
ITパスポートH25春期 問75(改題)

スマートフォンの情報セキュリティ対策として,不適切な行動はどれか。

  1. 0

    消えると困るデータを,スマートフォンとは別の場所にも保存する。

  2. 1

    スマートフォンにもマルウェア対策を行う。

  3. 2

    購入時が最も安全なので,OSの更新をしないで使い続ける。

  4. 3

    紛失時に遠隔からロックやデータ削除ができるようにしておく。

正答と解説を確認

正答2. 購入時が最も安全なので,OSの更新をしないで使い続ける。

解説

OSの更新には安全上の問題の修正が含まれることがあるため,更新しないまま使い続けるのは不適切である。

出典
ITパスポートH26秋期 問50(改題)

認証を「所有物による認証」「知識による認証」「身体的特徴による認証」に分ける。ICカード,IDとパスワード,指紋の組合せとして最も適当なものはどれか。

  1. 0

    ICカード: 所有物,IDとパスワード: 身体的特徴,指紋: 知識

  2. 1

    ICカード: 所有物,IDとパスワード: 知識,指紋: 身体的特徴

  3. 2

    ICカード: 知識,IDとパスワード: 所有物,指紋: 身体的特徴

  4. 3

    ICカード: 知識,IDとパスワード: 身体的特徴,指紋: 所有物

正答と解説を確認

正答1. ICカード: 所有物,IDとパスワード: 知識,指紋: 身体的特徴

解説

ICカードは持っているものを使う所有物による認証,IDとパスワードは知っていることを使う知識による認証,指紋は身体的特徴による認証である。

出典
ITパスポートH26秋期 問60(改題)