情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H21年秋 午前 【問2】

ブラウザが Web サーバとの間で SSL で通信する際、ディジタル証明書に関する報告メッセージが表示される原因となり得るものはどれか。

Web サーバが、SSL 通信の暗号化方式として、ハンドシェイク終了後に共通鍵暗号化方式で SSL セッションを開始した。
ブラウザが CRL の妥当性を VA に問い合わせる際に、OCSP や SCVP が用いられた。
ブラウザが Web サーバのディジタル証明書の検証に成功した後に、Web サーバから SSL セッションを確立した。
ルート CA のディジタル証明書について、Web サーバのディジタル証明書のものがブラウザで保持しているどのものとも一致しなかった。


       


みんなの正解率:  88%  (830人のうち731人が正解)

キーワード:CA CRL SSL ディジタル証明書 共通鍵


情報セキュリティスペシャリスト H21年秋の全キーワードをみる

解答と解説

解答:
解説:CRL
有効期限内に失効したディジタル証明書のシリアル番号のリスト。
キーワード:CA CRL SSL ディジタル証明書 共通鍵


みんなの正解率:  88%  (830人のうち731人が正解)
      

スポンサードリンク


この問題のキーワード


CA
【H25年春】 IEEE802.11a や IEEE802.11b で採用されたアク... 正解率:71%
【H24年秋】 特定の CA が発行した CRL(Certificate Revoc... 正解率:72%
【H16年秋】 ISMS の PDCAサイクルモデルにおいて、Do フェーズで実施さ... 正解率:52%
【H16年秋】 マトリックス組織の特徴を説明したものはどれか。... 正解率:58%
【H16年秋】 企業経営における、ステークホルダ重視の目的はどれか。... 正解率:79%
【H16年秋】 システム分析時の業務プロセスモデルの適切な定義方法はどれか。... 正解率:54%

CRL
【H26年春】 特定の認証局が発行した CRL(Certificate Revoca... 正解率:72%
【H24年秋】 特定の CA が発行した CRL(Certificate Revoc... 正解率:72%
【H23年春】 X.509 における CRL (Certificate Revoca... 正解率:70%

SSL
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:64%
【H26年春】 インターネット VPN を実現するために用いられる技術であり、ESP... 正解率:83%
【H25年秋】 無線 LAN における WPA2 の特徴はどれか。... 正解率:63%
【H25年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:81%
【H24年春】 ディジタル証明書に関する記述のうち、適切なものはどれか。... 正解率:64%
【H24年秋】 SSL に関する記述のうち、適切なものはどれか。... 正解率:81%

ディジタル証明書
【H26年春】 特定の認証局が発行した CRL(Certificate Revoca... 正解率:72%
【H26年春】 PC に内蔵されるセキュリティチップ (TPM:Trusted Pl... 正解率:71%
【H25年春】 PKI を構成する OCSP (Online Certificate... 正解率:76%
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:75%
【H24年春】 ディジタル証明書に関する記述のうち、適切なものはどれか。... 正解率:64%
【H24年秋】 FIPS 140-2を説明したものはどれか。... 正解率:78%

共通鍵
【H26年春】 PC に内蔵されるセキュリティチップ (TPM:Trusted Pl... 正解率:71%
【H26年春】 無線 LAN のセキュリティ対策に関する記述のうち、適切なものはどれ... 正解率:78%
【H25年秋】 共通鍵暗号方式で、100人の送受信者のそれぞれが、相互に暗号化通信を... 正解率:85%
【H25年秋】 共通鍵暗号の鍵を見つけ出す、ブルートフォース攻撃に該当するものはどれ... 正解率:88%
【H24年秋】 SSL に関する記述のうち、適切なものはどれか。... 正解率:81%
【H23年秋】 DNSSEC (DNS Security Extensions) の... 正解率:76%


情報セキュリティスペシャリスト H21年秋の全キーワードをみる




H21年秋 設問一覧
【問3】SMTP-AUTH 認証はどれか。... 72%
【問4】コンティンジェンシープランにおける留意点はどれか。... 62%
【問5】企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 76%
【問6】NIDS (ネットワーク型 IDS) を導入する目的はどれか。... 90%
【問7】クロスサイトスクリプティングによる攻撃へのセキュリティ対策に該当する... 81%
【問8】ウィルスの検出方法であるビヘイビア法を説明したものはどれか。... 81%
【問9】コンピュータフォレンジクスの説明として、適切なものはどれか。... 86%
【問10】ステガノグラフィを説明したものはどれか。... 97%
【問11】パケットフィルタリング型ファイアウォールをフィルタリングルールを用い... 81%
【問12】ブルートフォース攻撃に該当するものはどれか。... 94%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]