FIELD 01

社会・セキュリティ

著作権や個人情報、情報モラル、認証、暗号、マルウェア対策などを扱います。用語だけでなく、場面に応じて何を守るのかを考えることが大切です。

掲載数
359問
このページ
191–200問
タグ一覧から問題を絞り込む 125種類・複数選択はOR検索

タグは主に関連する分野へ整理しています。この一覧では複数選択のOR検索、各問題に付くタグからはそのタグだけの検索になります。

情報セキュリティの三要素として,機密性,完全性とともに挙げられるものはどれか。

  1. 0

    可用性

  2. 1

    装飾性

  3. 2

    流行性

  4. 3

    偶然性

正答と解説を確認

正答0. 可用性

解説

情報セキュリティの三要素は,機密性,完全性,可用性である。可用性は,必要なときに情報やシステムを利用できる性質を表す。

出典
ITパスポートR2公開問題 問87(改題)

著作権法によって保護の対象となり得るものだけの組合せとして,最も適当なものはどれか。

  1. 0

    公開されたソフトウェアと,データベースの操作マニュアル

  2. 1

    プログラミング言語と,一般的なアルゴリズム

  3. 2

    一般的なアルゴリズムと,通信の決まりそのもの

  4. 3

    データベースの操作マニュアルと,プログラミング言語そのもの

正答と解説を確認

正答0. 公開されたソフトウェアと,データベースの操作マニュアル

解説

ソフトウェアや操作マニュアルは,創作的に表現された著作物として保護対象になり得る。

出典
ITパスポートR3公開問題 問7(改題)

オープンソースソフトウェアについて,適切なものはどれか。

  1. 0

    有償のサポートが提供される製品もある。

  2. 1

    著作権が必ず放棄されている。

  3. 2

    ソースコードを公開していないものだけを指す。

  4. 3

    すべて個人が無償で開発している。

正答と解説を確認

正答0. 有償のサポートが提供される製品もある。

解説

オープンソースソフトウェアでも,利用条件に基づいて有償サポートが提供される製品がある。

出典
ITパスポートR3公開問題 問78(改題)

ソーシャルエンジニアリングに当たる例として,最も適当なものはどれか。

  1. 0

    のぞき見して入手したパスワードを使い,他人になりすまして利用する。

  2. 1

    画像の解像度を下げてファイルサイズを小さくする。

  3. 2

    表計算ソフトで平均値を計算する。

  4. 3

    動画のフレームレートを設定する。

正答と解説を確認

正答0. のぞき見して入手したパスワードを使い,他人になりすまして利用する。

解説

ソーシャルエンジニアリングは,人の不注意や心理を利用して情報を得る行為である。のぞき見でパスワードを入手して悪用する例が当てはまる。

出典
ITパスポートR4公開問題 問91(改題)

情報セキュリティポリシーを作成するときの考え方として,最も適当なものはどれか。

  1. 0

    自分たちの事業内容や守るべき情報の特徴を考慮して作成する。

  2. 1

    一度作成したら,状況が変わっても絶対に見直さない。

  3. 2

    関係者に知らせず,作成したこと自体を隠す。

  4. 3

    守る対象を決めずに,見た目だけを整える。

正答と解説を確認

正答0. 自分たちの事業内容や守るべき情報の特徴を考慮して作成する。

解説

情報セキュリティポリシーは,組織の事業内容や扱う情報,守るべき対象を踏まえて作成する必要がある。

出典
ITパスポートR3公開問題 問96(改題)

ランサムウェアに関する説明として,最も適当なものはどれか。

  1. 0

    ファイルを勝手に暗号化し,復元と引換えに金銭などを要求する。

  2. 1

    Webページの文字色や配置を指定する。

  3. 2

    メールの宛先欄を自動で空欄にする。

  4. 3

    画像の解像度を必ず高くする。

正答と解説を確認

正答0. ファイルを勝手に暗号化し,復元と引換えに金銭などを要求する。

解説

ランサムウェアは,ファイルを暗号化して使えなくし,復元のための対価を要求するマルウェアである。

出典
ITパスポートR6公開問題 問98(改題)

電子証明書の正当性を確認する仕組みについて,最も適当なものはどれか。

  1. 0

    認証局が所有者情報と公開鍵の対応を確認し,電子証明書にディジタル署名する。

  2. 1

    秘密鍵は安全のため全員に公開する。

  3. 2

    共通鍵を公開すれば,電子証明書は不要になる。

  4. 3

    電子証明書は画像の解像度を示す。

正答と解説を確認

正答0. 認証局が所有者情報と公開鍵の対応を確認し,電子証明書にディジタル署名する。

解説

電子証明書は,公開鍵とその所有者の情報を結び付けるデータである。認証局が所定の確認を行って証明書にディジタル署名し,利用者は認証局の公開鍵で署名を検証する。これにより,証明書が信頼する認証局から発行され,発行後に改ざんされていないことを確認できる。

出典
ITパスポートR8公開問題 問90(改題)

スマートフォンなどを紛失したときの情報漏えい対策として,最も適当なものはどれか。

  1. 0

    遠隔操作で機器内の情報を消去できるようにしておく。

  2. 1

    画面にのぞき見防止フィルムだけを貼る。

  3. 2

    通信を暗号化するだけで,保存済みデータはそのままにする。

  4. 3

    SNSを使わないようにするだけで,紛失時の対策は不要にする。

正答と解説を確認

正答0. 遠隔操作で機器内の情報を消去できるようにしておく。

解説

紛失時に遠隔操作で機器内の情報を消去できれば,保存されていた重要情報の漏えいを防ぎやすくなる。

出典
情報セキュリティマネジメントH28春期午前 問5(改題)

ディジタル署名を付ける目的として,最も適当なものはどれか。

  1. 0

    受信者が,送信者の確認や改ざんの有無の確認をできるようにする。

  2. 1

    メッセージ本文を必ず全員に公開する。

  3. 2

    ファイルのサイズを必ず小さくする。

  4. 3

    画像の色を自動で鮮やかにする。

正答と解説を確認

正答0. 受信者が,送信者の確認や改ざんの有無の確認をできるようにする。

解説

ディジタル署名は,受信者が送信者を確認したり,内容が改ざんされていないことを確認したりするために使う。

出典
情報セキュリティマネジメントH29秋期午前 問23(改題)

鉄道信号の制御装置で異常を検知したとき,信号を停止現示にして列車を止める設計に用いられている考え方はどれか。

  1. 0

    フェイルセーフ

  2. 1

    フールプルーフ

  3. 2

    フェイルソフト

  4. 3

    フォールトトレランス

正答と解説を確認

正答0. フェイルセーフ

解説

フェイルセーフは,装置の故障や異常が起きたとき,停止などの安全側の状態へ移す設計思想である。信号を停止現示にして列車を止める動作は,運行の継続よりも安全の確保を優先しているため,フェイルセーフに当たる。

出典
情報セキュリティマネジメントH30秋期午前 問43(改題)