平成25年度 春期 午前 問44
セキュリティ
HTTPSを用いて実現できるもの
HTTPS を用いて実現できるものはどれか。
- アWeb サーバ上のファイルの改ざん検知
- イクライアント上のウイルス検査
- ウクライアントに対する侵入検知
- エ電子証明書によるサーバ認証
答えと解説を見る
✓ これが正解エ電子証明書によるサーバ認証
解説
電子証明書でサーバが本物か確かめられるのがHTTPSです。
HTTPS は、Web のやり取りに暗号化の層を重ねた仕組みです。実現できることは二つで、行き来する中身を途中で読み取られないようにすることと、接続した先のサーバが名乗っているとおりの相手かどうかを確かめることです。後者は、サーバが提示する電子証明書を検証することで成り立ちます。判定の軸は一つで、その働きが通信の経路の上で完結するか、それとも経路の両端に置かれた機器の内部を調べる話かという点です。経路を保護する仕組みは、送り出す前や受け取った後に機器の中で何が起きているかまでは関与しません。
ほかの選択肢はなぜ違うのか
- アWeb サーバ上のファイルの改ざん検知:調べる対象が経路ではなく、サーバの内部に保管されている物になっています。置いてある物が書き換えられても、行き来する中身を保護する仕組みでは察知できません。
- イクライアント上のウイルス検査:利用者の機器に入り込んだ不正なプログラムを探す働きで、マルウェア対策ソフトが受け持ちます。機器の内部を調べる役目なので、経路を保護する仕組みとは別です。
- ウクライアントに対する侵入検知:機器への不正な入り込みの兆候を見張る働きで、別に用意した監視の仕組みが担います。見ている場所も目的も、経路を保護する仕組みとは重なりません。
この問題の用語
- HTTPSHTTPのやり取りをTLSで包んだもの。通信を暗号化し、つないだ先が名乗ったとおりのサーバかを証明書で確かめられます。
- 電子証明書公開鍵が誰のものかを、第三者が保証する電子的な証明書です。署名した時点が有効期間の中にあることまで確かめます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- 侵入検知外からの不正な侵入の試みを見つけて、管理者に知らせる働きです。ログを集めて分析するSIEMと組み合わせると、気づきが早くなります。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:平成25年度 春期 基本情報技術者試験 午前 問44
同じ用語が出る問題
- 令和8年度 科目A 問9:多要素認証に関する問題(認証)
- 令和7年度 科目A 問8:HTTPSに関する問題(HTTPS)
- 令和6年度 科目A 問9:ペネトレーションテストの問題(改ざん)
- 平成30年度 秋期 午前 問78(ウイルス)
- 平成28年度 秋期 午前 問45:ポート番号に関する問題(侵入検知)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)