情報処理技術者試験-NAVI


情報セキュリティアドミニストレータ H17年秋 午前 【問21】 分類:ネットワーク技術

SSL の機能を説明したものはどれか。

TCP とアプリケーションとの間において、クライアントとサーバ間の認証をHandshake
プロトコルで行う。
電子メールに対して、PKIを適用するためのデータフォーマットを提供する。
ネットワーク層のプロトコルであり、IPパケットの暗号化及び認証を行う。
ログインやファイル転送の暗号通信を行う目的で、チャレンジレスポンスの仕組みを
用いてrコマンド郡の認証を行う。


       


みんなの正解率:  53%  (396人のうち208人が正解)

分類:ネットワーク技術
キーワード:PKI SSL TCP チャレンジレスポンス ネットワーク層 プロトコル 電子メール


情報セキュリティアドミニストレータ H17年秋の全キーワードをみる

解答と解説

解答:
解説:PKI
所有者と公開鍵の対応付けをするのに必要なポリシや技術の集合によって実現される基盤。

チャレンジレスポンス
利用者が入力したパスワードと、サーバから送られたランダムなデータとをクライアント側で演算し、その結果を認証用データに用いる。
分類:ネットワーク技術
キーワード:PKI SSL TCP チャレンジレスポンス ネットワーク層 プロトコル 電子メール


みんなの正解率:  53%  (396人のうち208人が正解)
      

スポンサードリンク


この問題のキーワード


PKI
【H25年春】 PKI を構成する OCSP (Online Certificate... 正解率:76%
【H23年春】 X.509 における CRL (Certificate Revoca... 正解率:70%
【H16年秋】 公開かぎ暗号を利用した証明書の作成、管理、格納、配布、破棄に必要な方... 正解率:62%

SSL
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:64%
【H26年春】 インターネット VPN を実現するために用いられる技術であり、ESP... 正解率:83%
【H25年秋】 無線 LAN における WPA2 の特徴はどれか。... 正解率:63%
【H25年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:82%
【H24年春】 ディジタル証明書に関する記述のうち、適切なものはどれか。... 正解率:64%
【H24年秋】 SSL に関する記述のうち、適切なものはどれか。... 正解率:81%

TCP
【H26年春】 ICMP Flood攻撃に該当するものはどれか。... 正解率:86%
【H26年春】 自ネットワークのホストへの侵入を、ファイアウォールにおいて防止する対... 正解率:65%
【H26年春】 VoIP において、ユーザエージェント間のセッションの確立、変更、切... 正解率:82%
【H25年秋】 DMZ上のコンピュータがインターネットからの ping に応答しない... 正解率:93%
【H25年春】 Dos 攻撃の一つである Smurf 攻撃の特徴はどれか。... 正解率:76%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:66%

チャレンジレスポンス
【H24年秋】 IEEE802.1X で使われる EAP-TLS によって実現される... 正解率:78%
【H23年春】 IEEE802.1X で使われる EAP-TLS によって実現される... 正解率:68%
【H21年秋】 チャレンジレスポンス方式として、適切なものはどれか。... 正解率:80%

ネットワーク層
【H25年春】 TCP のフロー制御に関する記述のうち、適切なものはどれか。... 正解率:84%
【H24年秋】 ネットワークを構成する装置の用途や機能に関する記述のうち、適切なもの... 正解率:70%
【H23年春】 TCP のフロー制御に関する記述のうち、適切なものはどれか。... 正解率:75%
【H16年秋】 ネットワークを構成する装置の用途や機能に関する記述のうち、適切なもの... 正解率:59%
【H16年秋】 公開かぎ暗号を利用した証明書の作成、管理、格納、配布、破棄に必要な方... 正解率:62%
【H13年秋】 共通かぎ暗号方式では、暗号文を元の文字に戻すためのかぎが必要である。... 正解率:57%

プロトコル
【H26年春】 特定の認証局が発行した CRL(Certificate Revoca... 正解率:72%
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:64%
【H26年春】 VoIP において、ユーザエージェント間のセッションの確立、変更、切... 正解率:82%
【H26年春】 インターネット VPN を実現するために用いられる技術であり、ESP... 正解率:83%
【H26年春】 SOA (Service Oriented Architecture... 正解率:77%
【H25年秋】 電子メールシステムにおいて、利用者端末がサーバから電子メールを受信す... 正解率:73%

電子メール
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:74%
【H25年秋】 送信元を詐称した電子メールを拒否するために、SPF (Sender... 正解率:72%
【H25年春】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:92%
【H25年秋】 迷惑メールの検知手法であるベイジアンフィルタリングの説明はどれか。... 正解率:82%
【H25年春】 Dos 攻撃の一つである Smurf 攻撃の特徴はどれか。... 正解率:76%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:66%


情報セキュリティアドミニストレータ H17年秋の全キーワードをみる




H17年秋 設問一覧
【問22】公開かぎ暗号方式を用い、送受信メッセージを暗号化して盗聴されないよう... 52%
【問23】電子メールで用いるディジタル署名に関する記述のうち、適切なものはどれ... 62%
【問24】公開かぎ暗号方式によるディジタル署名のプロセスとハッシュ値の使用方法... 80%
【問25】パケットフィルタリング型ファイアウォールがルール一覧のアクションに基... 80%
【問26】ペネトレーションテストで確認する対象はどれか。... 72%
【問27】セキュリティ対策の”予防”に該当するものはどれか。... 57%
【問28】ブラウザから Web サーバにアクセスするシステムのセキュリティに関... 56%
【問29】ISMS適合性評価制度における情報セキュリティポリシに関する記述のう... 70%
【問30】情報漏えいに関するリスク対策のうち、リスク回避に該当するものはどれか... 66%
【問31】リスク分析の作業 A〜E の適切な順序はどれか。... 57%

 




情報セキュリティアドミニストレータの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]