情報処理技術者試験-NAVI


情報セキュリティアドミニストレータ H17年秋 午前 【問28】 分類:セキュリティと標準化

ブラウザから Web サーバにアクセスするシステムのセキュリティに関する記述のうち、
適切なものはどれか。

CGI 又はサーブレットによって生成された HTML は動的に変化するので、プロキシ
サーバでのキャッシュの内容が、本来の利用者以外に開示されることはない。
SSL を使用すれば、通信経路上にプロキシサーバが存在していても、各利用者とWeb
サーバ間での参照情報が、本来の利用者以外に開示されることはない。
複数の利用者が同一のパソコンを利用する場合、最初に HTTP 基本認証を利用した
ログイン操作を行うようにすれば、ブラウザを起動したまま利用者が交代しても、
本来の利用者以外に情報が開示されることはない。
リバースプロキシは、静的コンテンツのキャッシュができないので、それを使っても
クライアントへの応答時間が改善されることはない。


       


みんなの正解率:  56%  (604人のうち338人が正解)

分類:セキュリティと標準化
キーワード:CGI HTML HTTP SSL サーブレット プロキシ リバースプロキシ


情報セキュリティアドミニストレータ H17年秋の全キーワードをみる

解答と解説

解答:
解説:HTML
Webページを記述するためのマークアップ言語。

HTTP
Webサーバとクライアント(Webブラウザなど)がデータを送受信するのに使われるプロトコル。

プロキシ
社内ネットワークからインターネット接続を行うときに、インターネットへのアクセスを中継し、Webコンテンツをキャッシュすることによってアクセスを高速にする仕組みでセキュリティ確保にも利用される。

リバースプロキシ
Web サーバを使ったシステムにおいて、インターネットから受け取ったリクエストを Web サーバに中継する仕組み。
分類:セキュリティと標準化
キーワード:CGI HTML HTTP SSL サーブレット プロキシ リバースプロキシ


みんなの正解率:  56%  (604人のうち338人が正解)
      

スポンサードリンク


この問題のキーワード


CGI
【H21年春】 メールサーバ (SMTP サーバ) の不正利用を防止するために行う設... 正解率:85%
【H14年秋】 ブラウザを使用したシステムにおけるセッション管理を実現するために、W... 正解率:93%
【H14年秋】 多数の電子メール利用者に対する広告や勧誘などの目的で、受信者の意向と... 正解率:88%
【H14年秋】 XML と HTML の比較に関する記述のうち、最も適切なものはどれ... 正解率:56%

HTML
【H23年春】 通信の暗号化に関する記述のうち、適切なものはどれか。... 正解率:81%
【H22年秋】 SQL インジェクション攻撃を防ぐ方法はどれか。... 正解率:87%
【H21年春】 通信の暗号化に関する記述のうち、適切なものはどれか。... 正解率:86%
【H18年秋】 通信の暗号化に関する記述のうち、適切なものはどれか。... 正解率:81%
【H18年秋】 インターネットを利用した企業間取引において、取引データをそのまま起票... 正解率:67%
【H15年秋】 Javaアプレットに関する記述のうち、最も適切なものはどれか。... 正解率:53%

HTTP
【H26年春】 ICMP Flood攻撃に該当するものはどれか。... 正解率:86%
【H25年秋】 TCP のサブミッションポート (ポート番号 587) の説明として... 正解率:81%
【H24年秋】 ICMP Flood攻撃に該当するものはどれか。... 正解率:88%
【H24年秋】 HTTP の認証機能を利用するクライアント側の処理として、適切なもの... 正解率:67%
【H24年春】 WebDAV の特徴はどれか。... 正解率:74%
【H23年秋】 Web アプリケーションの脆弱性を悪用する攻撃手法のうち、Perl... 正解率:76%

SSL
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:64%
【H26年春】 インターネット VPN を実現するために用いられる技術であり、ESP... 正解率:83%
【H25年秋】 無線 LAN における WPA2 の特徴はどれか。... 正解率:63%
【H25年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:81%
【H24年春】 ディジタル証明書に関する記述のうち、適切なものはどれか。... 正解率:64%
【H24年秋】 SSL に関する記述のうち、適切なものはどれか。... 正解率:81%

プロキシ
【H22年秋】 シングルサインオンの説明のうち、適切なものはどれか。... 正解率:84%
【H22年春】 図のような 2 台のレイヤ 2 スイッチ、1 台のルータ、4 台の端... 正解率:72%
【H21年秋】 Web サーバを使ったシステムにおいて、インターネットから受け取った... 正解率:76%
【H15年秋】 ディジタル署名を生成するときに、発信者がメッセージのハッシュ値を暗号... 正解率:61%
【H15年秋】 電子商取引の安全性を高めるために、認証局(CA)が果たす役割はどれか... 正解率:60%
【H15年秋】 Web サーバとブラウザの通信で使用されるクッキーに関する記述のうち... 正解率:33%

リバースプロキシ
【H22年秋】 シングルサインオンの説明のうち、適切なものはどれか。... 正解率:84%
【H21年春】 シングルサインオンの説明のうち、適切なものはどれか。... 正解率:84%
【H21年秋】 Web サーバを使ったシステムにおいて、インターネットから受け取った... 正解率:76%
【H18年秋】 シングルサインオンの説明のうち、適切なものはどれか。... 正解率:85%
【H15年秋】 シングルサインオンに関する記述のうち、適切なものはどれか。... 正解率:75%
【H15年秋】 ディジタル署名を生成するときに、発信者がメッセージのハッシュ値を暗号... 正解率:61%

サーブレット

情報セキュリティアドミニストレータ H17年秋の全キーワードをみる




H17年秋 設問一覧
【問29】ISMS適合性評価制度における情報セキュリティポリシに関する記述のう... 70%
【問30】情報漏えいに関するリスク対策のうち、リスク回避に該当するものはどれか... 66%
【問31】リスク分析の作業 A〜E の適切な順序はどれか。... 58%
【問32】セキュリティレビュー、リスク分析、セキュリティ対策の計画策定、セキュ... 59%
【問33】営業債権管理業務に関する内部統制のうち、適切なものはどれか。... 71%
【問34】データ入力の重複を発見し、修正するのに有効な内部統制手続はどれか。... 63%
【問35】リスク対策の一つであるリスクファイナンスに該当するものはどれか。... 75%
【問36】ソフトウェアを中心としたシステム開発及び取引のための共通フレーム (... 56%
【問37】CMMI (Capability Maturity Model In... 54%
【問38】UCS-2(Unicode)に関する記述として、適切なものはどれか。... 41%

 




情報セキュリティアドミニストレータの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]