情報処理安全支援確保士 過去問

令和4年秋季午前Ⅱ

問1

送信者から受信者にメッセージ認証符号(MAC:Message Authentication Code)を付与したメッセージを送り,さらに受信者が第三者に転送した。そのときのMACに関する記述のうち,適切なものはどれか。ここで,共通鍵は送信者と受信者だけが知っており,送信者と受信者のそれぞれの公開鍵は3人とも知っているとする。

問2

PKI(公開鍵基盤)を構成するRA(Registration Authority)の役割はどれか。

問3

標準化団体OASISが,Webサイトなどを運営するオンラインビジネスパートナー間で認証,属性及び認可の情報を安全に交換するために策定したものはどれか。

問4

DoS攻撃の一つであるSmurf攻撃はどれか。

問5

送信元IPアドレスがA,送信元ポート番号が80/tcp,宛先IPアドレスが未使用のIPアドレス空間内のIPアドレスであるSYN/ACKパケットを大量に観測した場合,推定できる攻撃はどれか。

問6

パスワードスプレー攻撃に該当するものはどれか。

問7

シングルサインオン(SSO)に関する記述のうち,適切なものはどれか。

問8

前方秘匿性(Forward Secrecy)の説明として,適切なものはどれか。

問9

IT製品及びシステムが,必要なセキュリティレベルを満たしているかどうかについて,調達者が判断する際に役立つ評価結果を提供し,独立したセキュリティ評価結果間の比較を可能にするための規格はどれか。

問10

セキュリティ対策として,CASB(Cloud Access Security Broker)を利用した際の効果はどれか。

問11

クリックジャッキング攻撃に有効な対策はどれか。

問12

ブロックチェーンに関する記述のうち,適切なものはどれか。

問13

PCからサーバに対し,IPv6を利用した通信を行う場合,ネットワーク層で暗号化を行うのに利用するものはどれか。

問14

SMTP-AUTHの特徴はどれか。

問15

SPFによるドメイン認証を実施する場合,SPFの導入時に,電子メール送信元アドレスのドメイン所有者側で行う必要がある設定はどれか。

問16

電子メール又はその通信を暗号化する三つのプロトコルについて,公開鍵を用意する単位の組合せのうち,適切なものはどれか。

# PGP S/MIME SMTP over TLS
メールアドレスごと メールアドレスごと メールサーバごと
メールアドレスごと メールサーバごと メールアドレスごと
メールサーバごと。 メールアドレスごと メールアドレスごと
メールサーバごと メールサーバごと メールサーバごと

問17

無線LANのアクセスポイントがもつプライバシーセパレータ機能(アクセスポイントアイソレーション)の説明はどれか。

問18

IPv6の特徴として,適切なものはどれか。

問19

クラスDのIPアドレスを使用するのはどの場合か。

問20

IPネットワークにおいて,クライアントの設定を変えることなくデフォルトゲートウェイの障害を回避するために用いられるプロトコルはどれか。

問21

表Rと表Sに対して,次のSQL文を実行した結果はどれか。

R
X Y
A001 10
A002 20
A003 30
A005 50
S
X Y
A002 20
A003 30
A004 40

〔SQL文〕
SELECT R.X AS A, R.Y AS B, S.X AS C, S.Z AS D  FROM R LEFT OUTER JOIN S ON R.X = S.X

問22

あるプログラムについて,流れ図で示される部分に関するテストケースを,判定条件網羅(分岐網羅)によって設定する。この場合のテストケースの組合せとして,適切なものはどれか。ここで,( )で囲んだ部分は,一組みのテストデータを表すものとする。

問23

SDメモリカードに使用される著作権保護技術はどれか。

問24

ある業務を新たにシステム化するに当たって,A~Dのシステム化案の初期費用,運用費及びシステム化によって削減される業務費を試算したところ,表のとおりであった。システムの利用期間を5年とするとき,最も投資利益率の高いシステム化案はどれか。ここで,投資利益率は次式によって算出する。また,利益の増加額は削減される業務費から投資額を減じたものとし,投資額は初期費用と運用費の合計とする。 投資利益率=利益の増加額÷投資額

単位 百万円
システム化案 初期費用 1年間の運用費 削減される1年間の業務費
A B C D
30 20 20 15
4 6 4 5
25 20 15 22

問25

被監査企業がSaaSをサービス利用契約して業務を実施している場合,被監査企業のシステム監査人がSaaSの利用者環境からSaaSへのアクセスコントロールを評価できる対象のIDはどれか。