中小企業診断士 経営情報システム 一問一答(11〜15問)|情報セキュリティ・認証・暗号

【本問題についてのご注意】
オリジナル演習問題です(実際の過去問ではありません)。生成AIで作成し、複数のAIで相互検証していますが、誤りが含まれる可能性があります。公式テキスト・過去問と併用してください。
→ 免責事項の詳細

問11:保険加入や業務委託により、リスクによる損失を第三者に肩代わりさせるリスク対応を何というか。

解答を見る

リスク移転(転嫁)。ほかにリスク要因をなくす回避、発生確率や影響を下げる低減、許容範囲として受け入れる受容がある。

関連過去問:R4,問17


問12:次の記述の誤りを訂正せよ。「公開鍵暗号方式では、暗号化と復号に同一の鍵を用いる。」

解答を見る

誤り。暗号化と復号に同一鍵を使うのは共通鍵暗号方式である。公開鍵暗号方式は公開鍵で暗号化し、対応する秘密鍵で復号する。

関連過去問:R4,問20


問13:公開鍵暗号方式が共通鍵暗号方式に比べて優れている点は何か。

解答を見る

鍵配送問題を解決できる点。暗号化用の公開鍵は配布してよく、秘密鍵を渡す必要がない。ただし処理は共通鍵方式より遅い。

関連過去問:R4,問20


問14:任意長のデータから固定長の値を生成し、元データの改ざん検知に用いる一方向性の関数を何というか。

解答を見る

ハッシュ関数。同じ入力からは常に同じ値が出るが、値から元データは復元できない。

関連過去問:R4,問20


問15:送信者の秘密鍵で作成し、作成者確認(なりすまし防止)と改ざん検知を可能にする仕組みを何というか。

解答を見る

デジタル署名。送信者の秘密鍵で署名し、受信者は公開鍵で検証する。原文のハッシュ値で改ざんの有無も確認できる。

関連過去問:R4,問20


コメント

タイトルとURLをコピーしました