情報処理技術者試験-NAVI


問1 問2 問3 問4 問5 問6 問7 問8
問9 問10 問11 問12 問13 問14 問15 問16
問17 問18 問19 問20 問21 問22 問23 問24
問25 問26 問27 問28 問29 問30 問31 問32
問33 問34 問35 問36 問37 問38 問39 問40
問41 問42 問43 問44 問45 問46 問47 問48
問49 問50

 








H14年秋 情報セキュリティアドミニストレータ 【問22】


社内のセキュリティポリシで、利用者の事故に備えて秘密かぎを復元できるこ
と、及びセキュリティ管理者の不正防止のための仕組みを確立することが決めら
れている。電子メールで公開かぎ暗号方式を使用し、かぎの生成はセキュリティ
部門が一括して行っている場合、秘密かぎの取扱いに関する記述のうち、適切な
ものはどれか。

暗号化された秘密かぎをグループに分割し、複数のセキュリティ管理者が
分担して保管する。
セキュリティ部門には、秘密かぎを一切残さない。
一人のセキュリティ管理者が、秘密かぎを暗号化して保管する。
秘密かぎの一覧表を作成して、セキュリティ部門内に限り参照できるよう
に保管する。