平成27年度 春期 午前 問45
セキュリティ
スマートフォンに関する問題
社員が利用するスマートフォンにディジタル証明書を導入しておくことによって,当該スマートフォンから社内システムへアクセスがあったときに,社内システム側で確認できるようになることはどれか。
- ア当該スマートフォンがウイルスに感染していないこと
- イ当該スマートフォンが社内システムへのアクセスを許可されたデバイスであること
- ウ当該スマートフォンの OS に最新のセキュリティパッチが適用済みであること
- エ当該スマートフォンのアプリケーションが最新であること
答えと解説を見る
✓ これが正解イ当該スマートフォンが社内システムへのアクセスを許可されたデバイスであること
解説
端末そのものが正規に配られたものだと確認できます。
ディジタル証明書は、その持ち主が正規に発行された対象であることを、離れた場所からでも確かめられるようにする仕組みです。判定の軸は、証明書が保証しているのは何かの一点で、証明書が指しているのは中身の状態ではなく、それが取り付けられた対象そのものです。設問ではスマートフォンに証明書を導入していますから、社内システムが受け取ったアクセスに対して分かるのは、そのスマートフォン自体が組織に許可されて配られたものだという事実です。中に入っているソフトウェアの状態や新しさは、この仕組みでは別の話として扱う必要があります。
ほかの選択肢はなぜ違うのか
- ア当該スマートフォンがウイルスに感染してい…:スマートフォンがウイルスに感染していないことが確認できると述べる肢です。感染の有無は端末内で動いているソフトウェアの現在の状態で、証明書が示す対象そのものの正当性とは別の観点になります。
- ウ当該スマートフォンの OS に最新のセキ…:スマートフォンの OS に最新のセキュリティパッチが適用済みだと確認できると述べる肢です。パッチの適用状態は端末内のソフトウェアの版数で、証明書が保証している対象の正当性の話とはずれた観点です。
- エ当該スマートフォンのアプリケーションが最…:スマートフォンのアプリケーションが最新であると確認できると述べる肢です。アプリケーションの新しさは端末に入っているものの版数の話で、証明書がその端末自身について保証している範囲の外側にあります。
この問題の用語
- スマートフォン電話に小型のコンピュータを組み合わせた携帯端末です。アプリを追加して機能を増やせ、タッチパネルで操作します。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- セキュリティパッチ見つかった弱点をふさぐために配られる修正プログラムです。当て漏れを防ぐには、どの機器にどの版が入っているかの把握が要ります。
出典:平成27年度 春期 基本情報技術者試験 午前 問45
同じ用語が出る問題
- 令和元年度 秋期 午前 問66(スマートフォン)
- 平成31年度 春期 午前 問64:ビッグデータに関する問題(スマートフォン)
- 平成30年度 秋期 午前 問78(ウイルス)
- 平成26年度 秋期 午前 問41:WAFに関する問題(セキュリティパッチ)
- 平成22年度 春期 午前 問44:WAFに関する問題(セキュリティパッチ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)