令和5年度 春期 午前 問45
セキュリティ
IPセグメントに関する問題
次に示すような組織の業務環境において,特定の IP セグメントの IP アドレスを幹部の PC に動的に割り当て,一部のサーバへのアクセスをその IP セグメントからだけ許可することによって,幹部の PC だけが当該サーバにアクセスできるようにしたい。利用するセキュリティ技術として,適切なものはどれか。
〔組織の業務環境〕
・業務ではサーバにアクセスする。サーバは,組織の内部ネットワークからだけアクセスできる。 ・幹部及び一般従業員は同一フロアで業務を行っており,日によって席が異なるフリーアドレス制を取っている。 ・各席には有線 LAN ポートが設置されており,PC を接続して組織の内部ネットワークに接続する。 ・ネットワークスイッチ 1 台に全ての PC とサーバが接続される。
- アIDS
- イIP マスカレード
- ウスタティック VLAN
- エ認証 VLAN
答えと解説を見る
✓ これが正解エ認証 VLAN
解説
席ではなく人を確かめて所属を決めます。
設問は、特定の IP セグメントの IP アドレスを幹部の PC に動的に割り当て、一部のサーバへのアクセスをそのセグメントからだけ許可したい、という場面で使う技術を選ばせています。業務環境として置かれた条件が、順に肢を落としていきます。ネットワークスイッチ 1 台に全ての PC とサーバが接続されるので、物理的に分けることはできず、論理的に分けることになります。さらに日によって席が異なるフリーアドレス制なので、この差込口は幹部のもの、という決め方は成り立ちません。残るのは、つないだ相手を確かめ、その結果で所属を決めるやり方です。認証 VLAN はまさにこれで、認証の結果に応じてスイッチがその差込口を幹部用の区画に入れ、幹部用の IP セグメントが配られます。サーバ側は、そのセグメントからだけ許可すれば足ります。場所ではなく人で所属を決める、と読むのが決め手です。
ほかの選択肢はなぜ違うのか
- アIDS:怪しい通信を見つけて知らせるための装置です。気づくための仕組みであって、誰がどのサーバへ入れるかを区切って与える働きは持っていません。
- イIP マスカレード:内側の複数のアドレスを、外向きの一つのアドレスへまとめて変換する技術です。外に出ていくときの話なので、内部にあるサーバへの可否を決める道具にはなりません。
- ウスタティック VLAN:ポートごとに所属をあらかじめ固定しておくやり方です。区画に分ける手段としては近いのですが、座る場所が日ごとに変わる前提と正面からぶつかり、幹部が別の席に移った瞬間に崩れます。
この問題の用語
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- IDSサーバやネットワークを見張り、侵入の試みや不審な挙動を見つけて管理者に知らせる仕組み。知らせるところまでが役目で、通信を止めるのはIPSです。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:令和5年度 春期 応用情報技術者試験 午前 問45
同じ用語が出る問題
- 令和7年度 秋期 午前 問38:サイドチャネル攻撃に関する問題(LAN)
- 令和7年度 秋期 午前 問30:送信時間に関する問題(LAN)
- 令和7年度 春期 午前 問38:OCSPを利用する目的(認証)
- 令和6年度 秋期 午前 問46:エクスプロイトコードの説明(認証)
- 令和6年度 秋期 午前 問39:ディープフェイクに関する問題(認証)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)