重要度:A
問41:情報セキュリティのCIAのうち、情報が改ざんされず正確で完全な状態に保たれる性質はどれか。
- A:完全性(Integrity)
- B:可用性(Availability)
- C:機密性(Confidentiality)
【第41問:正解と解説】
正解:A
【解説】
・A:正解はAです。完全性はハッシュや署名、アクセス制御で確保する。【試験対策】改ざんなし・正確=完全性。
・B:可用性は必要なときに利用できる性質で、改ざんされない完全性とは異なる。
・C:機密性は認可された者だけがアクセスできる性質で、改ざんされない完全性とは異なる。
関連過去問:R5,問23
重要度:C
問42:入力データから不正な文字列やスクリプトを無害化し、SQLインジェクションやXSSを防ぐ処理はどれか。
- A:ハッシュ化
- B:サニタイジング(入力値の無害化)
- C:正規化(データベース)
【第42問:正解と解説】
正解:B
【解説】
・A:ハッシュ化はデータを固定長の値に変換する処理で、不正な入力を無害化するサニタイジングとは目的が異なる。
・B:正解はBです。特殊文字のエスケープ等で不正な入力を無害化する。【試験対策】入力の無害化=サニタイジング。
・C:データベースの正規化は重複を排除する設計手法で、入力を無害化するサニタイジングとは無関係である。
関連過去問:基礎知識

コメント