中小企業診断士 経営情報システム 初級編(11〜15問)|情報セキュリティ・認証・暗号

【本問題についてのご注意】
オリジナル演習問題です(実際の過去問ではありません)。生成AIで作成し、複数のAIで相互検証していますが、誤りが含まれる可能性があります。公式テキスト・過去問と併用してください。
→ 免責事項の詳細

重要度:A

問11:保険加入や業務委託により、リスクによる損失を第三者に肩代わりさせるリスク対応はどれか。

  • A:リスク低減
  • B:リスク回避
  • C:リスク移転(転嫁)
【第11問:正解と解説】

正解:C
【解説】
・A:リスク低減は発生確率や影響を下げる対応で、損失を第三者に肩代わりさせる移転とは異なる。
・B:リスク回避はリスク要因そのものをなくす対応で、損失を第三者に肩代わりさせる移転とは異なる。
・C:正解はCです。ほかにリスク要因をなくす回避、影響を下げる低減、受け入れる受容がある。【試験対策】第三者に肩代わり=リスク移転。

関連過去問:R4,問17


重要度:A

問12:公開鍵暗号方式に関する記述として正しいものはどれか。

  • A:暗号化と復号に同一の鍵を用いる
  • B:鍵を用いず一方向に変換するだけである
  • C:公開鍵で暗号化し、対応する秘密鍵で復号する
【第12問:正解と解説】

正解:C
【解説】
・A:暗号化と復号に同一鍵を使うのは共通鍵暗号方式で、公開鍵暗号方式の説明ではない。
・B:鍵を用いず一方向に変換するのはハッシュ関数で、鍵の対を使う公開鍵暗号方式とは異なる。
・C:正解はCです。同一鍵を使うのは共通鍵暗号方式。【試験対策】公開鍵で暗号化・秘密鍵で復号=公開鍵暗号。

関連過去問:R4,問20


重要度:B

問13:公開鍵暗号方式が共通鍵暗号方式に比べて優れている点はどれか。

  • A:鍵配送問題を解決でき、秘密鍵を渡す必要がない
  • B:鍵の管理が一切不要になる
  • C:処理速度が共通鍵方式より高速である
【第13問:正解と解説】

正解:A
【解説】
・A:正解はAです。暗号化用の公開鍵は配布してよく、秘密鍵を渡す必要がない。ただし処理は共通鍵より遅い。【試験対策】鍵配送問題の解決=公開鍵暗号の利点。
・B:公開鍵暗号でも秘密鍵の厳重な管理は必要で、鍵管理が不要になるわけではない。
・C:公開鍵暗号方式は共通鍵方式より処理が遅く、高速というのは誤りである。

関連過去問:R4,問20


重要度:B

問14:任意長のデータから固定長の値を生成し、元データの改ざん検知に用いる一方向性の関数はどれか。

  • A:公開鍵暗号
  • B:ハッシュ関数
  • C:共通鍵暗号
【第14問:正解と解説】

正解:B
【解説】
・A:公開鍵暗号は鍵の対で暗号化・復号する復元可能な方式で、一方向のハッシュ関数とは異なる。
・B:正解はBです。同じ入力からは常に同じ値が出るが、値から元データは復元できない。【試験対策】固定長・一方向・改ざん検知=ハッシュ関数。
・C:共通鍵暗号は同一鍵で暗号化・復号し復元可能な方式で、復元できない一方向のハッシュ関数とは異なる。

関連過去問:R4,問20


重要度:A

問15:送信者の秘密鍵で作成し、作成者確認(なりすまし防止)と改ざん検知を可能にする仕組みはどれか。

  • A:共通鍵暗号
  • B:ワンタイムパスワード
  • C:デジタル署名
【第15問:正解と解説】

正解:C
【解説】
・A:共通鍵暗号は通信内容を秘匿する仕組みで、作成者確認と改ざん検知を行うデジタル署名とは目的が異なる。
・B:ワンタイムパスワードは使い捨ての本人確認手段で、作成者確認と改ざん検知を行うデジタル署名とは異なる。
・C:正解はCです。送信者の秘密鍵で署名し、受信者は公開鍵で検証する。原文のハッシュ値で改ざんも確認できる。【試験対策】秘密鍵で署名・公開鍵で検証=デジタル署名。

関連過去問:R4,問20


コメント

タイトルとURLをコピーしました