中小企業診断士 経営情報システム 初級編(41〜42問)|情報セキュリティ・認証・暗号

【本問題についてのご注意】
オリジナル演習問題です(実際の過去問ではありません)。生成AIで作成し、複数のAIで相互検証していますが、誤りが含まれる可能性があります。公式テキスト・過去問と併用してください。
→ 免責事項の詳細

重要度:A

問41:情報セキュリティのCIAのうち、情報が改ざんされず正確で完全な状態に保たれる性質はどれか。

  • A:完全性(Integrity)
  • B:可用性(Availability)
  • C:機密性(Confidentiality)
【第41問:正解と解説】

正解:A
【解説】
・A:正解はAです。完全性はハッシュや署名、アクセス制御で確保する。【試験対策】改ざんなし・正確=完全性。
・B:可用性は必要なときに利用できる性質で、改ざんされない完全性とは異なる。
・C:機密性は認可された者だけがアクセスできる性質で、改ざんされない完全性とは異なる。

関連過去問:R5,問23


重要度:C

問42:入力データから不正な文字列やスクリプトを無害化し、SQLインジェクションやXSSを防ぐ処理はどれか。

  • A:ハッシュ化
  • B:サニタイジング(入力値の無害化)
  • C:正規化(データベース)
【第42問:正解と解説】

正解:B
【解説】
・A:ハッシュ化はデータを固定長の値に変換する処理で、不正な入力を無害化するサニタイジングとは目的が異なる。
・B:正解はBです。特殊文字のエスケープ等で不正な入力を無害化する。【試験対策】入力の無害化=サニタイジング。
・C:データベースの正規化は重複を排除する設計手法で、入力を無害化するサニタイジングとは無関係である。

関連過去問:基礎知識


コメント

タイトルとURLをコピーしました