中小企業診断士 経営情報システム 初級編(31〜35問)|情報セキュリティ・認証・暗号

【本問題についてのご注意】
オリジナル演習問題です(実際の過去問ではありません)。生成AIで作成し、複数のAIで相互検証していますが、誤りが含まれる可能性があります。公式テキスト・過去問と併用してください。
→ 免責事項の詳細

重要度:B

問31:技術的手段でなく、人の心理や行動の隙を突いて情報を不正に入手する手口はどれか。

  • A:ブルートフォース攻撃
  • B:ポートスキャン
  • C:ソーシャルエンジニアリング
【第31問:正解と解説】

正解:C
【解説】
・A:ブルートフォース攻撃はパスワードを片端から試す技術的攻撃で、人の心理を突くソーシャルエンジニアリングとは異なる。
・B:ポートスキャンは通信ポートの状態を調べる技術的手段で、人の隙を突くソーシャルエンジニアリングとは異なる。
・C:正解はCです。なりすまし電話やのぞき見等が該当し、教育と運用ルールで対策する。【試験対策】人の隙を突く=ソーシャルエンジニアリング。

関連過去問:基礎知識


重要度:B

問32:指紋・顔・虹彩など身体的特徴を用いて本人確認を行う認証方式はどれか。

  • A:生体認証(バイオメトリクス認証)
  • B:知識認証
  • C:所持認証
【第32問:正解と解説】

正解:A
【解説】
・A:正解はAです。紛失・忘却がない一方、他人受入率・本人拒否率の調整が課題。【試験対策】身体的特徴で本人確認=生体認証。
・B:知識認証はパスワード等の知っている情報で確認する方式で、身体的特徴を用いる生体認証とは異なる。
・C:所持認証はICカード等の持ち物で確認する方式で、身体的特徴を用いる生体認証とは異なる。

関連過去問:R6,問17


重要度:B

問33:大量データの暗号化と鍵の受け渡しを効率よく安全に行うために用いる暗号方式はどれか。

  • A:共通鍵と公開鍵を組み合わせたハイブリッド暗号
  • B:公開鍵暗号のみですべてを処理する方式
  • C:共通鍵暗号のみですべてを処理する方式
【第33問:正解と解説】

正解:A
【解説】
・A:正解はAです。共通鍵の高速性と公開鍵の鍵配送の安全性を組み合わせ、TLS等で使われる。【試験対策】高速な共通鍵+安全な鍵配送=ハイブリッド暗号。
・B:公開鍵暗号のみでは処理が遅く大量データに不向きで、共通鍵と組み合わせるのが効率的である。
・C:共通鍵暗号のみでは鍵配送問題が残るため、公開鍵と組み合わせて鍵を安全に受け渡す。

関連過去問:R4,問20


重要度:B

問34:公衆網上に暗号化により仮想的な専用線を構築し、安全な通信を実現する技術はどれか。

  • A:VPN(仮想プライベートネットワーク)
  • B:DMZ
  • C:WAF
【第34問:正解と解説】

正解:A
【解説】
・A:正解はAです。拠点間接続やリモートアクセスを安全に行う。【試験対策】公衆網上の暗号化仮想専用線=VPN。
・B:DMZは公開サーバを隔離する緩衝地帯で、暗号化した仮想専用線を構築するVPNとは異なる。
・C:WAFはWebアプリ層の攻撃を防ぐ機構で、仮想専用線を構築するVPNとは目的が異なる。

関連過去問:R5,問22


重要度:B

問35:組織の情報セキュリティに関する基本方針・対策基準・実施手順を体系的に定めた文書はどれか。

  • A:BCP(事業継続計画)
  • B:情報セキュリティポリシー
  • C:SLA(サービスレベル合意)
【第35問:正解と解説】

正解:B
【解説】
・A:BCPは事業継続の計画で、情報セキュリティの方針・基準・手順を定めるポリシーとは目的が異なる。
・B:正解はBです。基本方針・対策基準・実施手順の3階層で構成するのが一般的。【試験対策】方針・基準・手順の体系=セキュリティポリシー。
・C:SLAはサービス品質を数値で取り決める合意で、セキュリティの方針・基準・手順を定めるポリシーとは異なる。

関連過去問:R5,問23


コメント

タイトルとURLをコピーしました