情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H22年秋 午前 【問1】

シングルサインオンの説明のうち、適切なものはどれか。

クッキーを使ったシングルサインオンの場合、サーバごとの認証情報を含んだクッキーをクライアントで生成し、各サーバ上で保存、管理する。
クッキーを使ったシングルサインオンの場合、認証対象の各サーバを異なるインターネットドメインにする必要がある。
リバースプロキシを使ったシングルサインオンの場合、認証対象の各 Web サーバを異なるインターネットドメインにする必要がある。
リバースプロキシを使ったシングルサインオンの場合、ユーザ認証においてパスワードの代わりにディジタル証明書を用いることができる。


       


みんなの正解率:  84%  (535人のうち448人が正解)

キーワード:クッキー シングルサインオン ディジタル証明書 プロキシ リバースプロキシ


情報セキュリティスペシャリスト H22年秋の全キーワードをみる

解答と解説

解答:
解説:プロキシ
社内ネットワークからインターネット接続を行うときに、インターネットへのアクセスを中継し、Webコンテンツをキャッシュすることによってアクセスを高速にする仕組みでセキュリティ確保にも利用される。

リバースプロキシ
Web サーバを使ったシステムにおいて、インターネットから受け取ったリクエストを Web サーバに中継する仕組み。
キーワード:クッキー シングルサインオン ディジタル証明書 プロキシ リバースプロキシ


みんなの正解率:  84%  (535人のうち448人が正解)
      

スポンサードリンク


この問題のキーワード


クッキー
【H21年春】 シングルサインオンの説明のうち、適切なものはどれか。... 正解率:84%
【H21年秋】 ブルートフォース攻撃に該当するものはどれか。... 正解率:94%
【H18年秋】 シングルサインオンの説明のうち、適切なものはどれか。... 正解率:85%
【H15年秋】 シングルサインオンに関する記述のうち、適切なものはどれか。... 正解率:75%
【H15年秋】 ディジタル署名を生成するときに、発信者がメッセージのハッシュ値を暗号... 正解率:61%
【H15年秋】 電子商取引の安全性を高めるために、認証局(CA)が果たす役割はどれか... 正解率:60%

シングルサインオン
【H25年秋】 ディレクトリトラバーサル攻撃はどれか。... 正解率:80%
【H21年春】 シングルサインオンの説明のうち、適切なものはどれか。... 正解率:84%
【H21年秋】 レイヤ 2 スイッチや無線 LAN アクセスポイントで接続を許可する... 正解率:83%
【H18年秋】 シングルサインオンの説明のうち、適切なものはどれか。... 正解率:85%
【H15年秋】 シングルサインオンに関する記述のうち、適切なものはどれか。... 正解率:75%
【H15年秋】 ディジタル署名を生成するときに、発信者がメッセージのハッシュ値を暗号... 正解率:61%

ディジタル証明書
【H26年春】 XML 署名における署名対象であるオブジェクトの参照を指定する表記形... 正解率:64%
【H26年春】 PC に内蔵されるセキュリティチップ (TPM:Trusted Pl... 正解率:71%
【H25年春】 PKI を構成する OCSP (Online Certificate... 正解率:76%
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:75%
【H24年秋】 IEEE802.1X で使われる EAP-TLS によって実現される... 正解率:78%
【H24年春】 ディジタル証明書に関する記述のうち、適切なものはどれか。... 正解率:64%

プロキシ
【H22年春】 図のような 2 台のレイヤ 2 スイッチ、1 台のルータ、4 台の端... 正解率:72%
【H21年秋】 Web サーバを使ったシステムにおいて、インターネットから受け取った... 正解率:76%
【H17年秋】 ブラウザから Web サーバにアクセスするシステムのセキュリティに関... 正解率:56%
【H15年秋】 ディジタル署名を生成するときに、発信者がメッセージのハッシュ値を暗号... 正解率:61%
【H15年秋】 電子商取引の安全性を高めるために、認証局(CA)が果たす役割はどれか... 正解率:60%
【H15年秋】 クロスサイトスクリプティングの手口はどれか。... 正解率:70%

リバースプロキシ
【H21年春】 シングルサインオンの説明のうち、適切なものはどれか。... 正解率:84%
【H21年秋】 Web サーバを使ったシステムにおいて、インターネットから受け取った... 正解率:76%
【H18年秋】 シングルサインオンの説明のうち、適切なものはどれか。... 正解率:85%
【H17年秋】 ブラウザから Web サーバにアクセスするシステムのセキュリティに関... 正解率:56%
【H15年秋】 シングルサインオンに関する記述のうち、適切なものはどれか。... 正解率:75%
【H15年秋】 ディジタル署名を生成するときに、発信者がメッセージのハッシュ値を暗号... 正解率:61%


情報セキュリティスペシャリスト H22年秋の全キーワードをみる




H22年秋 設問一覧
【問2】作成者によってディジタル署名された電子文書に、タイムスタンプ機関がタ... 78%
【問3】FIPS 140-2 を説明したものはどれか。... 68%
【問4】米国 NIST が制定した AES における鍵長の条件はどれか。... 90%
【問5】JIS Q 27001:2006 における情報システムのリスクとその... 73%
【問6】DMZ 上に公開している Web サーバで入力データを受け付け、内部... 72%
【問7】ファイアウォールにおいて、自ネットワークのホストへの侵入を防止する対... 71%
【問8】SQL インジェクション攻撃を防ぐ方法はどれか。... 87%
【問9】通信を要求した PC に対し、ARP の仕組みを利用して実現できる通... 95%
【問10】暗号方式に関する記述のうち、適切なものはどれか。... 83%
【問11】社内とインターネットの接続点にパケットフィルタリング型ファイアウォー... 75%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]