過去問解きまくり研究所 ホーム

平成26年度 春期 午前 問45

セキュリティ

アクセス制御に関する問題

Web サーバにおいて,機密情報を記載したページが第三者に不正利用されることを防止するためのセキュリティ対策のうち,最も適切なものはどれか。

答えと解説を見る

✓ これが正解イ機密情報を記載したページでは,アクセス時に利用者認証を要求する。

解説

隠すだけの対策は、見つけた人には効きません。

設問は、機密情報を載せたページが第三者に不正利用されないための対策として、最も適切なものを選ばせています。物差しは一つで、見つけられたら破れてしまうかどうかです。破れるなら、それは場所を隠しているだけの手ですから落とします。破れないなら、読んでよい人かどうかを確かめている手ですから残します。適切な肢は、機密情報を載せたページでアクセス時に利用者認証を要求する、というものです。誰であるかを確かめてから通す仕組みなので、たどり着いた人がいても認証を通らなければ中身は読めません。守っているのが入口の秘密ではなく扉の鍵なので、場所が知られても壊れないわけです。これはアクセス制御の考え方そのものです。残る三つは、受信用のポート番号、ページのアドレス、名前の登録という場所の手掛かりを隠す案で、どれも誰に読ませてよいかを判定する仕組みを一つも足していません。効果がまったくないとまでは言えませんが、設問は最も適切なものを求めているので、この物差しで一つに絞ります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成26年度 春期 応用情報技術者試験 午前 問45

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)