平成26年度 秋期 午前 問43
セキュリティ
HTTPSに関する問題
HTTPS(HTTP over SSL/TLS)の機能を用いて実現できるものはどれか。
- アSQL インジェクションによる Web サーバへの攻撃を防ぐ。
- イTCP ポート 80 番と 443 番以外の通信を遮断する。
- ウWeb サーバとブラウザの間の通信を暗号化する。
- エWeb サーバへの不正なアクセスをネットワーク層でのパケットフィルタリングによって制限する。
答えと解説を見る
✓ これが正解ウWeb サーバとブラウザの間の通信を暗号化する。
解説
通信を暗号化して通り道を守るのが HTTPS の働きです。
HTTPS は HTTP over SSL/TLS の名のとおり、いつもの HTTP のやり取りを SSL/TLS で包んだものです。包むことで得られるのは三つで、通信の中身を読まれないこと、途中ですり替えられたら分かること、そして相手のサーバが名乗るとおりかを確かめられることです。判定の軸は、その三つのどれかに当たるかどうかです。正解にあたるのは、Web サーバとブラウザの間の通信を暗号化すると述べた選択肢で、一つ目にそのまま当たります。ここで大切なのは、守られるのは通り道であって、運ばれる中身の正しさではないという点です。包みは受け取った側でほどかれ、中の文字列はそのまま処理へ渡されます。だから通り道を守る仕組みと、中身を調べて弾く仕組みは、別々に用意しなければなりません。
ほかの選択肢はなぜ違うのか
- アSQL インジェクションによる Web …:SQL インジェクションによる Web サーバへの攻撃を防ぐという内容です。この攻撃は入力欄に注ぎ込まれた文字列が引き起こすもので、経路を守るだけでは止まらず、入力値の検査など別の手当てが必要です。
- イTCP ポート 80 番と 443 番以…:TCP ポート 80 番と 443 番以外の通信を遮断するという内容です。番号を見て通す通さないを決める働きは、やり取りを包んで守る仕組みとは別に置かれる関門の役目です。
- エWeb サーバへの不正なアクセスをネット…:ネットワーク層でのパケットフィルタリングによって不正なアクセスを制限するという内容です。どのパケットを通すかを選り分ける働きであり、中身を隠すこととは目的が違います。
この問題の用語
- HTTPSHTTPのやり取りをTLSで包んだもの。通信を暗号化し、つないだ先が名乗ったとおりのサーバかを証明書で確かめられます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- TCP相手に届いたかを確かめながら送る、信頼性を重んじた通信の約束事です。ポート番号でアプリを見分け、届かない分は送り直します。
- ネットワーク層相手のIPアドレスを見て、どの経路で届けるかを決める層です。ルータやIPsecがここで働き、アプリを見分けるポート番号は一つ上の層です。
- パケットフィルタリング通信を小さな単位ごとに見て、通すか止めるかを決める方式です。あて先や送信元の番号を条件にして、出入りを制限します。
出典:平成26年度 秋期 基本情報技術者試験 午前 問43
同じ用語が出る問題
- 令和7年度 科目A 問8:HTTPSに関する問題(TLS)
- 令和5年度 科目A 問10:WAFの設置場所(HTTPS)
- 令和元年度 秋期 午前 問39:バックドアに該当するもの(TCP)
- 令和元年度 秋期 午前 問33:グローバルIPアドレスの問題(パケットフィルタリング)
- 令和元年度 秋期 午前 問32:レイヤ3スイッチだけがもつ機能(ネットワーク層)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)