情報処理技術者試験-NAVI


情報セキュリティアドミニストレータ H14年秋 午前 【問24】

通信文を公開かぎ暗号方式によって暗号化し、正規の受信者だけが内容を見ることができ、更に、送信者の認証も行えるようにしたい。
この要件を実現する方式のうち、適切なものはどれか。
ここで、送信者を A、受信者を B とし、A の公開かぎ及び秘密かぎをそれぞれ a1、a2 とし、B の公開かぎ及び秘密かぎをそれぞれ b1、b2 とする。

A は、通信文、及び a2 で暗号化した署名をまとめて b1 で暗号化し、送信する。B は、b2 でまず全体を復号し、更に、暗号化された署名を a1 で復号し、通信文と署名が正しいことを検証する。
A は、通信文、及び b1 で暗号化した署名をまとめて b1 で暗号化し、送信する。B は、b2 でまず全体を復号し、更に、暗号化された署名を b2 で復号し、通信文と署名が正しいことを検証する。
A は、通信文と署名をまとめて a2 で暗号化し、送信する。B は、a1 で復号し、通信文と署名が正しいことを検証する。
A は、通信文と署名をまとめて b1 で暗号化し、送信する。B は、b2 で復号し、通信文と署名が正しいことを検証する。


       


みんなの正解率:  72%  (54人のうち39人が正解)

キーワード:LAN RAS SSL プロトコル


情報セキュリティアドミニストレータ H14年秋の全キーワードをみる

解答と解説

解答:
解説:
キーワード:LAN RAS SSL プロトコル


みんなの正解率:  72%  (54人のうち39人が正解)
      

スポンサードリンク


この問題のキーワード


LAN
【H26年春】 10M ビット/秒の LAN で接続された 4台のノード (A, B... 正解率:70%
【H25年秋】 LAN の制御方式に関する記述のうち、適切なものはどれか。... 正解率:82%
【H24年春】 有料の公衆無線 LAN サービスにおいて実施される、ネットワークサー... 正解率:79%
【H24年春】 無線 LAN で用いられる SSID の説明として、適切なものはどれ... 正解率:73%
【H24年春】 シリアル回線で使用するものと同じデータリンクのコネクション確立やデー... 正解率:79%
【H22年秋】 無線 LAN における通信の暗号化の仕組みに関する記述のうち、適切な... 正解率:66%

RAS
【H24年春】 米国 NIST が制定した、AES における鍵長の条件はどれか。... 正解率:92%
【H16年秋】 インターネット上で、安全なクレジット決済の取引処理を提供するために定... 正解率:45%
【H16年秋】 マクロウィルスの感染に関する記述のうち、適切なものはどれか。... 正解率:73%
【H16年秋】 ネットワーク監視型侵入検知ツール (NIDS) の導入目的はどれか。... 正解率:76%
【H16年秋】 情報システムへの脅威とセキュリティ対策の組合せのうち、適切なものはど... 正解率:75%
【H16年秋】 ネットワークの非武装セグメント (DMZ) の構築や運用に関する記述... 正解率:53%

SSL
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:64%
【H26年春】 インターネット VPN を実現するために用いられる技術であり、ESP... 正解率:83%
【H25年秋】 無線 LAN における WPA2 の特徴はどれか。... 正解率:63%
【H25年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:81%
【H24年春】 ディジタル証明書に関する記述のうち、適切なものはどれか。... 正解率:64%
【H24年秋】 SSL に関する記述のうち、適切なものはどれか。... 正解率:81%

プロトコル
【H26年春】 特定の認証局が発行した CRL(Certificate Revoca... 正解率:72%
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:64%
【H26年春】 VoIP において、ユーザエージェント間のセッションの確立、変更、切... 正解率:82%
【H26年春】 インターネット VPN を実現するために用いられる技術であり、ESP... 正解率:83%
【H26年春】 SOA (Service Oriented Architecture... 正解率:77%
【H25年秋】 電子メールシステムにおいて、利用者端末がサーバから電子メールを受信す... 正解率:73%


情報セキュリティアドミニストレータ H14年秋の全キーワードをみる




H14年秋 設問一覧
【問25】部門内データの共用と個人用データの集中管理をしたい。... 49%
【問26】インテグリティを脅かすハッカーの攻撃に該当するものはどれか。... 70%
【問27】リスク分析手法 JRAM(JIPDEC Risk Analysis... 50%
【問29】給与システムにおいて、情報セキュリテイの要素の一つであるインテグリテ... 71%
【問30】リスク対策に関する手法のうち、リスクファイナンスを説明したものはどれ... 53%
【問31】個人情報保護に関するコンプライアンスプログラムの説明のうち、適切なも... 47%
【問32】日本情報処理開発協会のプライバシーマーク制度について説明したものはど... 63%
【問33】“ISO 9001:2000(JIS Q 9001:2000)品質マ... 65%
【問34】システム開発と取引のための共通フレーム(SLCP-JCF98)に関す... 88%
【問35】CORBA に関する記述として、適切なものはどれか。... 53%

 




情報セキュリティアドミニストレータの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]