令和2年度 10月 午前 問43
セキュリティ
C&Cサーバの役割
ボットネットにおける C&C サーバの役割として,適切なものはどれか。
- アWeb サイトのコンテンツをキャッシュし,本来のサーバに代わってコンテンツを利用者に配信することによって,ネットワークやサーバの負荷を軽減する。
- イ外部からインターネットを介して社内ネットワークにアクセスする際に,CHAP などのプロトコルを用いることによって,利用者認証時のパスワードの盗聴を防ぐ。
- ウ外部からインターネットを介して社内ネットワークにアクセスする際に,時刻同期方式を利用したワンタイムパスワードを発行することによって,利用者認証時のパスワードの盗聴を防ぐ。
- エ侵入して乗っ取ったコンピュータに対して,他のコンピュータへの攻撃などの不正な操作をするよう,外部から命令を出したり応答を受け取ったりする。
答えと解説を見る
✓ これが正解エ侵入して乗っ取ったコンピュータに対して,他のコンピュータへの攻撃などの不正な操作をするよう,外部から命令を出したり応答を受け取ったりする。
解説
乗っ取った端末群へ命令を出す司令塔の役割です。
この設問は、ボットネットで機器群を裏で操るときに置かれる C&C サーバの役割を選ぶ問いです。ですから、その機器が何をする相手なのかという一点で見分けます。ここで扱う相手は、攻撃者に取られてしまい遠隔で動かせるようになった端末の群れです。その群れに対して、命令を配って動きを指示し、様子を受け取って束ねる。これがこのサーバのはたらきです。動作の指示は、他の相手を攻めるようにさせたり、集めた情報を送り返させたりと、状況に応じて変わります。ほかの記述は、閲覧の負荷を分散するために内容を近くに置くしくみ、社外から社内へ入るときに盗聴を防ぐ手続き、時刻に合わせて使い捨てのパスワードを作るしくみを述べたもので、乗っ取られた端末群を動かす仕事とは対象そのものが違います。役割を選ぶときは、誰に命令を出しているのかを最初に確かめてください。
ほかの選択肢はなぜ違うのか
- アWeb サイトのコンテンツをキャッシュし…:利用者に近いところで閲覧内容を貯めておき、本来の配信元に代わって届けると述べています。狙いは経路と機器の負担の分散にあり、乗っ取った端末群へ指示を配るしくみとは目的そのものが別です。
- イ外部からインターネットを介して社内ネット…:外から社内ネットワークへ入るときに、パスワードのやり取りを工夫して盗み見に強くする手続きを述べています。守るのは入口の認証情報であり、遠隔から端末群を働かせる仕組みではありません。
- ウ外部からインターネットを介して社内ネット…:時計を基に一度だけのパスワードを作って渡すしくみを述べています。守るのは入口で使うパスワードの使い捨てであり、乗っ取った機器群に命令を配って束ねる仕事とは対象が違います。
この問題の用語
- ボットネット乗っ取られた多数の機器を、外から一斉に操れるようにつないだ集まり。大量の通信を同時に浴びせることができます。
- ボット人に代わって決まった作業を自動でこなすプログラムのことです。攻撃者の指示で動くよう乗っ取られた機器やプログラムを指すこともあります。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
- ワンタイムパスワード一度きりで使い捨てる合言葉。盗み見られても次には使えないので、同じものを使い続ける方式より安全です。
出典:令和2年度 10月 応用情報技術者試験 午前 問43
同じ用語が出る問題
- 令和7年度 秋期 午前 問72:PLMに関する問題(ボット)
- 令和7年度 春期 午前 問40:SBOMに関する問題(利用者認証)
- 令和5年度 春期 午前 問43:アクセスポイントに関する問題(盗聴)
- 令和5年度 春期 午前 問36:ボットネットに関する問題(ボットネット)
- 平成28年度 秋期 午前 問38:チャレンジレスポンスに関する問題(ワンタイムパスワード)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)