中小企業診断士 経営情報システム 一問一答(31〜35問)|情報セキュリティ・認証・暗号

【本問題についてのご注意】
オリジナル演習問題です(実際の過去問ではありません)。生成AIで作成し、複数のAIで相互検証していますが、誤りが含まれる可能性があります。公式テキスト・過去問と併用してください。
→ 免責事項の詳細

問31:技術的手段でなく、人の心理や行動の隙を突いて情報を不正に入手する手口を何というか。

解答を見る

ソーシャルエンジニアリング。なりすまし電話やのぞき見等が該当し、教育と運用ルールで対策する。

関連過去問:基礎知識


問32:指紋・顔・虹彩など身体的特徴を用いて本人確認を行う認証方式を何というか。

解答を見る

生体認証(バイオメトリクス認証)。紛失・忘却がない一方、他人受入率・本人拒否率の調整が課題となる。

関連過去問:R6,問17


問33:次の記述は正しいか:大量データの暗号化には処理の速い共通鍵暗号、鍵の受け渡しには公開鍵暗号を使うハイブリッド方式が用いられる。

解答を見る

正しい。共通鍵の高速性と公開鍵の鍵配送の安全性を組み合わせるハイブリッド暗号がTLS等で使われる。

関連過去問:R4,問20


問34:公衆網上に暗号化により仮想的な専用線を構築し、安全な通信を実現する技術を何というか。

解答を見る

VPN(仮想プライベートネットワーク)。拠点間接続やリモートアクセスを安全に行う。

関連過去問:R5,問22


問35:組織の情報セキュリティに関する基本方針・対策基準・実施手順を体系的に定めた文書を何というか。

解答を見る

情報セキュリティポリシー。基本方針・対策基準・実施手順の3階層で構成するのが一般的である。

関連過去問:R5,問23


コメント

タイトルとURLをコピーしました