FIELD 01

社会・セキュリティ

著作権や個人情報、情報モラル、認証、暗号、マルウェア対策などを扱います。用語だけでなく、場面に応じて何を守るのかを考えることが大切です。

掲載数
359問
このページ
31–40問
タグ一覧から問題を絞り込む 125種類・複数選択はOR検索

タグは主に関連する分野へ整理しています。この一覧では複数選択のOR検索、各問題に付くタグからはそのタグだけの検索になります。

出所が不明なプログラムファイルについて、発行元が正当かどうかを確認するために調べる情報として最も適当なものはどれか。

  1. 0

    ファイルのアクセス権

  2. 1

    ファイルの所有者情報

  3. 2

    ファイルに付けられたデジタル署名

  4. 3

    ファイル名の長さ

正答と解説を確認

正答2. ファイルに付けられたデジタル署名

解説

デジタル署名を確認すると、発行元や改ざんの有無を確認する手掛かりになる。

出典
ITパスポートR6公開問題 問77(改題)

個人情報を、法令に定められた方法で特定の個人を識別できないように加工し、元の個人情報を復元できないようにした情報の説明として最も適当なものはどれか。

  1. 0

    公開統計を自社の資料と結び付けて、新しい分析資料にした情報

  2. 1

    氏名だけを仮名に置き換え、必要に応じて元の個人情報へ戻せる情報

  3. 2

    個人を識別できず、復元もできないように加工され、一定のルールの下で利用できる情報

  4. 3

    氏名を取得しないが、個人番号などで特定の個人を識別できる情報

正答と解説を確認

正答2. 個人を識別できず、復元もできないように加工され、一定のルールの下で利用できる情報

解説

個人情報保護法でいう匿名加工情報は、特定の個人を識別できず、元の個人情報を復元できないように加工した情報である。

出典
ITパスポートR8公開問題 問13(改題)

ネットワークカメラを初期パスワードのまま利用しないことは、主にどのような脅威を防ぐための対策として適当か。

  1. 0

    大量の通信を送り付けられてサービスが停止すること

  2. 1

    通信内容が自動的に圧縮されること

  3. 2

    第三者が不正にアクセスして映像を見られること

  4. 3

    保存できる動画の容量が不足すること

正答と解説を確認

正答2. 第三者が不正にアクセスして映像を見られること

解説

初期パスワードは推測されたり公開情報から知られたりしやすいため、そのまま使うと第三者の不正アクセスにつながる。

出典
ITパスポートR8公開問題 問55(改題)

認証に用いる要素を、知識、所有物、生体情報に分類したとき、所有物を用いた認証の例として最も適当なものはどれか。

  1. 0

    利用者のスマートフォンに送られた確認コードを入力する

  2. 1

    虹彩の特徴を読み取って本人確認を行う

  3. 2

    署名時の筆跡や筆圧などの特徴を読み取る

  4. 3

    本人だけが知っている秘密の質問に答える

正答と解説を確認

正答0. 利用者のスマートフォンに送られた確認コードを入力する

解説

所有物を用いた認証は、本人が持っている機器やカードなどを使って確認する方法であり、スマートフォンに届く確認コードの利用はその例になる。

出典
ITパスポートR7公開問題 問100(改題)

公開鍵暗号方式と共通鍵暗号方式の特徴の組合せとして最も適当なものはどれか。

  1. 0

    公開鍵暗号方式は暗号化鍵と復号鍵が異なり鍵配布が比較的容易だが、処理は比較的遅い。共通鍵暗号方式は同じ鍵を使い処理は比較的速いが、鍵の安全な共有が課題になる。

  2. 1

    公開鍵暗号方式は同じ鍵を使い鍵配布が難しい。共通鍵暗号方式は暗号化鍵と復号鍵が異なり処理が比較的遅い。

  3. 2

    公開鍵暗号方式も共通鍵暗号方式も、暗号化と復号に必ず同じ鍵を使う。

  4. 3

    公開鍵暗号方式も共通鍵暗号方式も、鍵を相手に知らせずに暗号化と復号を完了できる。

正答と解説を確認

正答0. 公開鍵暗号方式は暗号化鍵と復号鍵が異なり鍵配布が比較的容易だが、処理は比較的遅い。共通鍵暗号方式は同じ鍵を使い処理は比較的速いが、鍵の安全な共有が課題になる。

解説

公開鍵暗号方式は公開鍵と秘密鍵の組を使うため鍵配布がしやすい一方、処理は比較的重い。共通鍵暗号方式は同じ鍵で暗号化と復号を行うため高速だが、鍵を安全に共有する必要がある。

出典
ITパスポートR6公開問題 問57(改題)

ハイブリッド暗号方式で長いメッセージを送るとき、一般にメッセージ本体の暗号化と、その鍵の暗号化に使う方式の組合せとして最も適当なものはどれか。

  1. 0

    メッセージ本体: 共通鍵方式、共通鍵の暗号化: 受信者の公開鍵を用いる公開鍵暗号方式

  2. 1

    メッセージ本体: 公開鍵方式、共通鍵の暗号化: 送信者の秘密鍵だけを用いる

  3. 2

    メッセージ本体: ハッシュ値、共通鍵の暗号化: 圧縮方式

  4. 3

    メッセージ本体も鍵も暗号化せず、ファイル名だけを変更する

正答と解説を確認

正答0. メッセージ本体: 共通鍵方式、共通鍵の暗号化: 受信者の公開鍵を用いる公開鍵暗号方式

解説

ハイブリッド暗号方式では、処理が速い共通鍵方式でメッセージ本体を暗号化し、その共通鍵を受信者の公開鍵で暗号化して送ることが多い。

出典
ITパスポートR5公開問題 問86(改題)

著作権法による保護について、保護対象になるものと、原則として保護対象にならないものの組合せとして最も適当なものはどれか。

  1. 0

    保護対象: ソースプログラム、保護対象でないもの: 通信プロトコルそのもの

  2. 1

    保護対象: アルゴリズムそのもの、保護対象でないもの: 操作マニュアル

  3. 2

    保護対象: 通信プロトコルそのもの、保護対象でないもの: ソースプログラム

  4. 3

    保護対象: 単なるアイデア、保護対象でないもの: 創作性のある文章

正答と解説を確認

正答0. 保護対象: ソースプログラム、保護対象でないもの: 通信プロトコルそのもの

解説

著作権は表現を保護するものであり、ソースプログラムは著作物として保護され得る。一方、通信プロトコルやアルゴリズムなどのアイデア・手順そのものは著作権の保護対象ではない。

出典
ITパスポートR7公開問題 問30(改題)

ブロックチェーンの特徴として最も適当なものはどれか。

  1. 0

    取引データなどをまとめたブロックを、前のブロックのハッシュ値と関連付けて記録することで、改ざんを検出しやすくする

  2. 1

    すべてのデータを一台のPCだけに保存し、他の端末からは参照できないようにする

  3. 2

    画像を小さくするために、元に戻せない形で画素を削除する

  4. 3

    Webページの文字サイズや色だけを指定する

正答と解説を確認

正答0. 取引データなどをまとめたブロックを、前のブロックのハッシュ値と関連付けて記録することで、改ざんを検出しやすくする

解説

ブロックチェーンでは、取引などのデータをまとめたブロックを、前のブロックのハッシュ値などでつなぎ、改ざんを検出しやすくする。ブロックを作成する間隔や合意形成の方法は、仕組みによって異なる。

出典
ITパスポートR7公開問題 問25(改題)

ファイルサーバの可用性を高める対策として最も適当なものはどれか。

  1. 0

    記憶装置を二重化し、一部が故障してもサービスを続けられるようにする

  2. 1

    利用者本人の確認のためにデジタル証明書を使う

  3. 2

    ファイルを暗号化し、内容を読まれにくくする

  4. 3

    フォルダにアクセス権を設定し、許可されていない人の閲覧を防ぐ

正答と解説を確認

正答0. 記憶装置を二重化し、一部が故障してもサービスを続けられるようにする

解説

可用性は、必要なときにシステムやデータを利用できる性質である。記憶装置の二重化は、故障時にも利用を継続しやすくするため可用性を高める。

出典
情報セキュリティマネジメントH28秋期午前 問5(改題)

秘密情報を含むファイルを電子メールで送る。途中の通信経路がすべて暗号化されるとは限らない場合、添付ファイルの扱いとして最も適当なものはどれか。

  1. 0

    Webメールへの接続だけが暗号化されていれば、ファイルは平文のまま添付する

  2. 1

    添付ファイル自体を暗号化し、復号に必要な情報は電子メールとは別の安全な手段で共有する

  3. 2

    メール本文に秘密情報を直接書けば、添付より安全である

  4. 3

    件名だけを空欄にすれば、添付ファイルの内容は保護される

正答と解説を確認

正答1. 添付ファイル自体を暗号化し、復号に必要な情報は電子メールとは別の安全な手段で共有する

解説

途中の通信経路で内容を読まれる可能性に備えるには、添付ファイル自体を暗号化する。復号に必要なパスワードや鍵は、同じメールに記載せず、別の安全な手段で受信者と共有する必要がある。

出典
情報セキュリティマネジメントH28秋期午前 問14(改題)