情報処理技術者試験-NAVI


基本情報技術者 H26年秋 午前 【問43】 分類:セキュリティ

HTTPS(HTTP over SSL/TLS)の機能を用いて実現できるものはどれか。

SQLインジェクションによるWebサーバへの攻撃を防ぐ。
TCPポート80番と443番以外の通信を遮断する。
Webサーバとブラウザの間の通信を暗号化する。
Webサーバへの不正なアクセスをネットワーク層でのパケットフィルタリングによって制限する。


       


みんなの正解率:  70%  (53人のうち37人が正解)

分類:テクノロジ系 > 技術要素 > セキュリティ
キーワード:HTTP HTTPS SQLインジェクション SSL TCP TLS ネットワーク層 パケットフィルタリング


基本情報技術者 H26年秋の全キーワードをみる

解答と解説

解答:
解説:HTTP
Webサーバとクライアント(Webブラウザなど)がデータを送受信するのに使われるプロトコル。

HTTPS
通信プロトコルの種別などを表すURIスキームの一つで、Webのデータ転送に用いられるHTTPが、SSLやTLSで暗号化されている状態を表したもの。

SQLインジェクション
Web アプリケーションに問題があるとき、データベースに悪意のある問合せや操作を行う命令文を入力して、データベースのデータを改ざんしたり不正に情報取得したりする攻撃。
分類:テクノロジ系 > 技術要素 > セキュリティ
キーワード:HTTP HTTPS SQLインジェクション SSL TCP TLS ネットワーク層 パケットフィルタリング


みんなの正解率:  70%  (53人のうち37人が正解)
      

スポンサードリンク


この問題のキーワード


HTTP
【H28年秋】 3層クライアントサーバシステム構成で実現したWebシステムの特徴とし... 正解率:77%
【H28年春】 PCとWebサーバがHTTPで通信している。... 正解率:44%
【H24年秋】 3層クライアントサーバシステム構成で実現した Web システムの特徴... 正解率:61%
【H24年秋】 Web サーバのコンテンツの改ざんを検知する方法のうち、最も有効なも... 正解率:64%
【H23年春】 TCP/IP ネットワークで利用されるプロトコルのうち、ホストにリモ... 正解率:80%
【H21年秋】 Ajaxの説明はどれか。... 正解率:62%

HTTPS
【H28年秋】 PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信... 正解率:70%
【H26年春】 PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信... 正解率:60%
【H25年春】 HTTPS を用いて実現できるものはどれか。... 正解率:57%
【H24年秋】 Web サーバのコンテンツの改ざんを検知する方法のうち、最も有効なも... 正解率:64%

SQLインジェクション
【H28年春】 SQLインジェクション攻撃の説明として、適切なものはどれか。... 正解率:67%
【H27年秋】 SQLインジェクション攻撃を防ぐ方法はどれか。... 正解率:78%
【H27年春】 SQLインジェクション攻撃の説明はどれか。... 正解率:90%
【H25年春】 SQL インジェクション攻撃を防ぐ方法はどれか。... 正解率:74%
【H25年秋】 クライアントとWebサーバの間において、クライアントがWebサーバに... 正解率:62%
【H24年秋】 SQL インジェクションの説明はどれか。... 正解率:63%

SSL
【H25年秋】 クライアントとWebサーバの間において、クライアントがWebサーバに... 正解率:62%
【H21年秋】 PCからサーバに対し、IPv6を利用した通信を行う場合、ネットワーク... 正解率:52%
【H21年秋】 電子商取引に使用される、企業間でデータ交換を行う仕組みはどれか。... 正解率:66%
【H19年秋】 Web サーバに対するアクセスがどの PC からのものであるかを識別... 正解率:64%
【H19年秋】 SSL/TLS を利用することによって実現できるものはどれか。... 正解率:65%
【H18年秋】 セキュリティプロトコルSSLの特徴はどれか。... 正解率:51%

TCP
【H28年春】 スパイウェアに該当するものはどれか。... 正解率:72%
【H28年秋】 PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信... 正解率:70%
【H27年秋】 TCP/IPネットワークにおいて、TCPコネクションを識別するために... 正解率:74%
【H27年秋】 パケットフィルタリング型ファイアウォールがルール一覧に示したアクショ... 正解率:100%
【H26年春】 PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信... 正解率:60%
【H25年春】 TCP/IP のネットワークにおいて、TCP のコネクションを識別す... 正解率:64%

TLS
【H19年秋】 SSL/TLS を利用することによって実現できるものはどれか。... 正解率:65%

ネットワーク層
【H27年秋】 OSI基本参照モデルの第3層に位置し、通信の経路選択機能や中継機能を... 正解率:54%
【H26年春】 OSI基本参照モデルの各層で中継する装置を、物理層で中継する装置、デ... 正解率:56%
【H25年春】 OSI 基本参照モデルにおけるネットワーク層の説明として、適切なもの... 正解率:62%
【H24年秋】 OSI 基本参照モデルにおいて、エンドシステム間のデータ伝送の中継と... 正解率:47%
【H24年秋】 ネットワーク機器の一つであるスイッチングハブ(レイヤ 2 スイッチ)... 正解率:72%
【H23年秋】 OSI 基本参照モデルの各層で中継する装置を、物理層で中継する装置、... 正解率:57%

パケットフィルタリング
【H27年秋】 パケットフィルタリング型ファイアウォールがルール一覧に示したアクショ... 正解率:100%
【H25年春】 LAN に接続されている複数の PC を FTTH を使って、インタ... 正解率:57%
【H25年春】 パケットフィルタリング型ファイアウォールがルール一覧に示したアクショ... 正解率:76%
【H25年秋】 社内ネットワークとインターネットの接続点にパケットフィルタリング型フ... 正解率:64%
【H23年春】 社内ネットワークとインターネットの接続点にパケットフィルタリング型フ... 正解率:57%
【H21年秋】 社内ネットワークとインターネットの接続点にパケットフィルタリング型フ... 正解率:52%


基本情報技術者 H26年秋の全キーワードをみる




H26年秋 設問一覧
【問44】ディレクトリトラバーサル攻撃に該当するものはどれか。... 60%
【問45】Webサーバの検査におけるポートスキャナの利用目的はどれか。... 67%
【問46】システム開発で用いる設計技法のうち、決定表を説明したものはどれか。... 41%
【問47】多相性を実現するときに、特有のものはどれか。... 53%
【問48】ブラックボックステストに関する記述として、適切なものはどれか。... 71%
【問49】ソフトウェアのテストの種類のうち、ソフトウェア保守のために行った変更... 44%
【問50】プログラムからUMLのクラス図を生成することは何と呼ばれるか。... 82%
【問51】プロジェクトマネジメントで使用するWBSで定義するものはどれか。... 63%
【問52】図に示すアローダイアグラムは、あるシステムの開発作業を表したものであ... 59%
【問53】システム開発の見積方法の一つであるファンクションポイント法の説明とし... 41%

 




基本情報技術者の過去年度
H28年秋 [ 午前問題 ]H28年春 [ 午前問題 ]
H27年秋 [ 午前問題 ]H27年春 [ 午前問題 ]
H26年秋 [ 午前問題 ]H26年春 [ 午前問題 ]
H25年秋 [ 午前問題 ]H25年春 [ 午前問題 ]
H24年秋 [ 午前問題 ]H24年春 [ 午前問題 ]
H23年秋 [ 午前問題 ]H23年春 [ 午前問題 ]
H22年秋 [ 午前問題 ]H22年春 [ 午前問題 ]
H21年秋 [ 午前問題 ]H21年春 [ 午前問題 ]
H20年秋 [ 午前問題 ]H20年春 [ 午前問題 ]
H19年秋 [ 午前問題 ]H19年春 [ 午前問題 ]
H18年秋 [ 午前問題 ]H18年春 [ 午前問題 ]
H17年秋 [ 午前問題 ]H17年春 [ 午前問題 ]
H16年秋 [ 午前問題 ]H16年春 [ 午前問題 ]