情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H23年春 午前 【問7】

認証局が送信者に発行したディジタル証明書を使用して送信者又は受信者が行えることはどれか。

受信した暗号文を復号して、盗聴を検知する。
受信した暗号文を復号して、メッセージが改ざんされていないことと送信者が商取引相手として信頼できることを確認する。
受信したメッセージのディジタル署名を検証して、メッセージが改ざんされていないこととメッセージの送信者に偽りのないことを確認する。
メッセージにディジタル署名を添付して、盗聴を防止する。


       


みんなの正解率:  85%  (641人のうち544人が正解)

キーワード:ディジタル署名 ディジタル証明書 改ざん 盗聴 認証局


情報セキュリティスペシャリスト H23年春の全キーワードをみる

解答と解説

解答:
解説:ディジタル署名
受信者は、ハッシュ関数を用いてメッセージからハッシュ符号を生成し、送信者の公開鍵で復号したハッシュ符号と比較する。

盗聴
ネットワークを介して送受信されている音声やデータを不正に傍受すること。
キーワード:ディジタル署名 ディジタル証明書 改ざん 盗聴 認証局


みんなの正解率:  85%  (641人のうち544人が正解)
      

スポンサードリンク


この問題のキーワード


ディジタル署名
【H25年秋】 XML ディジタル署名の特徴はどれか。... 正解率:85%
【H25年春】 DNSSEC (DNS Security Extensions) の... 正解率:83%
【H25年秋】 送信元を詐称した電子メールを拒否するために、SPF (Sender... 正解率:72%
【H25年秋】 DNSの再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏... 正解率:79%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:66%
【H24年春】 作成者によってディジタル署名された電子文書に、タイムスタンプ機関がタ... 正解率:79%

ディジタル証明書
【H26年春】 特定の認証局が発行した CRL(Certificate Revoca... 正解率:72%
【H26年春】 XML 署名における署名対象であるオブジェクトの参照を指定する表記形... 正解率:64%
【H26年春】 PC に内蔵されるセキュリティチップ (TPM:Trusted Pl... 正解率:71%
【H25年春】 PKI を構成する OCSP (Online Certificate... 正解率:76%
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:75%
【H24年秋】 IEEE802.1X で使われる EAP-TLS によって実現される... 正解率:78%

改ざん
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:64%
【H25年秋】 JVN (Japan Vulnerability Notes) など... 正解率:74%
【H25年春】 サイドチャネル攻撃の説明はどれか。... 正解率:78%
【H25年秋】 利用者 PC がボットに感染しているかどうかを hostsファイルで... 正解率:83%
【H24年春】 作成者によってディジタル署名された電子文書に、タイムスタンプ機関がタ... 正解率:79%
【H24年秋】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:68%

盗聴
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:64%
【H25年春】 サイドチャネル攻撃の説明はどれか。... 正解率:78%
【H24年秋】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:68%
【H21年秋】 ステガノグラフィを説明したものはどれか。... 正解率:97%
【H21年秋】 ブルートフォース攻撃に該当するものはどれか。... 正解率:94%
【H18年秋】 TR X 0036-1:2001 (ITセキュリティマネジメントのガ... 正解率:81%

認証局
【H26年春】 特定の認証局が発行した CRL(Certificate Revoca... 正解率:72%
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:75%
【H24年春】 ディジタル証明書に関する記述のうち、適切なものはどれか。... 正解率:64%
【H23年秋】 セキュアハッシュ関数 SHA-256 を用いて、32ビット、256ビ... 正解率:86%
【H23年秋】 SSL を使用して通信を暗号化する場合、SSL-VPN 装置に必要な... 正解率:58%
【H22年春】 A社の Web サーバは、認証局で生成した Web サーバ用のディジ... 正解率:79%


情報セキュリティスペシャリスト H23年春の全キーワードをみる




H23年春 設問一覧
【問8】サーバへのログイン時に用いるパスワードを不正に取得しようとする攻撃と... 87%
【問9】ウィルスの検出方法であるビヘイビア法を説明したものはどれか。... 80%
【問10】ウィルスの調査方法に関する記述のうち、適切なものはどれか。... 76%
【問11】通信の暗号化に関する記述のうち、適切なものはどれか。... 81%
【問12】自社の中継用メールサーバのログのうち、外部ネットワークからの第三者中... 73%
【問13】経済産業省 "ソフトウェア管理ガイドライン" に定められた、ソフトウ... 58%
【問14】共通フレーム 2007 に従いシステム開発の要件定義の段階で実施する... 76%
【問15】IC カードの耐タンパ性を高める対策はどれか。... 81%
【問16】ルータで接続された二つのセグメント間でのコリジョンの伝搬とブロードキ... 63%
【問17】ある企業の本店で内線通話を調査したところ、通話数が 1 時間当たり... 73%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]