にしのクエスト2

情報処理技術者試験と資格学校講師の日常

20221224103753

まいにち応用 令和4年度春問題解説 問39 問40

情報処理技術者試験 応用情報処理の令和4年度春問
題を2問ずつ解いていきます。

問題の解き方や考え方を理解し、暗記していきましょ
う。なお、問題の引用ルールはIPAに準じています。

 

問39
メッセージの送受信における署名鍵の使用に関する記述のうち、適
切なものはどれか。

ア 送信者が送信者の署名鍵を使ってメッセージに対する署名を作
  成し、メッセージに付加することによって、受信者が送信者に
  よる署名であることを確認できるようになる。
イ 送信者が送信者の署名鍵を使ってメッセージを暗号化すること
  によって、受信者が受信者の署名鍵を使って、暗号文を元のメ
  ッセージに戻すことができるようになる。
ウ 送信者が送信者の署名鍵を使ってメッセージを暗号化すること
  によって、メッセージの内容が関係者以外に分からないように
  なる。
エ 送信者がメッセージに固定文字列を付加し、更に送信者の署名
  鍵を使って暗号化することによって、受信者がメッセージの改
  ざん部位を特定できるようになる。


問40
Webブラウザのcookieに関する設定と、それによって期待される効
果の記述のうち、最も適切なものはどれか。

ア サードパーティcookieをブロックする設定によって、当該Web
  ブラウザが閲覧したWebサイトのコンテンツのキャッシュが保
  持されなくなり、閲覧したコンテンツが当該Webブラウザのほ
  かの利用者に知られないようになる。
イ サードパーティcookieをブロックする設定によって、当該Web
  ブラウザが複数のWebサイトを閲覧したときにトラッキングさ
  れないようになる。
ウ ファーストパーティcookieを承諾する設定によって、当該Web
  ブラウザがWebサイトの改ざんをcookieのハッシュ値を用いて
  検知できるようになる。
エ ファーストパーティcookieを承諾する設定によって、当該Web
  ブラウザがデジタル証明書の失効情報を入手でき、閲覧中のWe
  bサイトのデジタル証明書の有効性を確認できるようになる。

 

続きを読む

令和5年度春 NW午後1を解いてみたよー(7)問2設問3と4

問2おしまいですよー!

そして問題

 

設問3
(1)同じグループアドレス内の通信を減少させる点
(2)・ソースIPアドレス
   ・グループアドレス
(3)カメラ管理サーバ 443

設問4
(1)a L3SW21  L3SW11
          b  L2SW11  L2SW21
          c  IGMP
(2)構成変更の時PCの設定変更が不要なこと


では続きは次回。

まいにち応用 令和4年度春問題解説 問37 問38

情報処理技術者試験 応用情報処理の令和4年度春問
題を2問ずつ解いていきます。

問題の解き方や考え方を理解し、暗記していきましょ
う。なお、問題の引用ルールはIPAに準じています。

 

問37
サイバーキルチェーンの偵察段階に関する記述として、適切
なものはどれか。

ア 攻撃対象企業の公開Webサイトの脆弱性を悪用してネッ
  トワークに侵入を試みる。
イ 攻撃対象企業の社員に標的型攻撃メールを送ってPCをマ
  ルウェアに感染させ、PC内の個人情報を入手する。
ウ 攻撃対象企業の社員のSNS上の経歴、肩書などを足がか
  りに、関連する組織や人物の情報を洗い出す。
エ サイバーキルチェーンの2番目の段階をいい、攻撃対象
  に特化したPDFやドキュメントファイルにマルウェアを
  仕込む。


問38
チャレンジレスポンス認証方式に該当するものはどれか。

ア 固定パスワードを、TLSによる暗号通信を使い、クライア
  ントからサーバに送信して、サーバで検証する。
イ 端末のシリアル番号を、クライアントで秘密鍵を使って暗
  号化し、サーバに送信して、サーバで検証する。
ウ トークンという装置が自動的に表示する、認証のたびに異
  なる数字列をパスワードとしてサーバに送信して、サーバ
  で検証する。
エ 利用者が入力したパスワードと、サーバから受け取ったラ
  ンダムなデータとをクライアントで演算し、その結果をサ
  ーバに送信して、サーバで検証する。

 

続きを読む

まいにち応用 令和4年度春問題解説 問35 問36

情報処理技術者試験 応用情報処理の令和4年度春問
題を2問ずつ解いていきます。

問題の解き方や考え方を理解し、暗記していきましょ
う。なお、問題の引用ルールはIPAに準じています。

 

問35
OpenFlowを使ったSDN(Software-Defined Networking)に関する
記述として、適切なものはどれか。

ア インターネットのドメイン名を管理する世界規模の分散データベ
  ースを用いて、IPアドレスの代わりに名前を指定して通信できる
  ようにする仕組み
イ 携帯電話網において、回線交換方式ではなく、パケット交換方式
  で音声通話を実現する方式
ウ ストレージ装置とサーバを接続し、WWN(World Wide Name)に
  よってノードやポートを識別するストレージ用ネットワ ーク
エ データ転送機能とネットワーク制御機能を論理的に分離し、ネット
  ワーク制御を集中的に行うことを可能にしたアーキテクチャ


問36
複数のシステムやサービスの間で利用されるSAML(Security Assertion
Markup Language)はどれか。

ア システムの負荷や動作状況に関する情報を送信するための仕様
イ 脆弱性に関する情報や脅威情報を交換するための仕様
ウ 通信を暗号化し、VPNを実装するための仕様
エ 認証や認可に関する情報を交換するための仕様

 

続きを読む