過去問解きまくり研究所 ホーム

平成29年度 秋期 午前 問44

セキュリティ

図のように,クライアント上のアプリケーションがデータベース接続プログラム経由でサーバ上のデータベースのデータにアクセスする。アプリケーションとデータベースとの間で送受信されるコマンドや実行結果の漏えいを防止する対策はどれか。

図(箱と回線の図):

[クライアント]                    [サーバ]
  ┌──────────────┐              ┌──────────────┐
  │ アプリケーション │              │  データベース   │
  ├──────────────┤              ├──────────────┤
  │ データベース接続 │              │ データベース接続 │
  │   プログラム    │              │   プログラム    │
  └───────┬──────┘              └───────┬──────┘
          └──────────── 回線 ───────────┘
                        ┆(点線の矢印)
                 [攻撃者による盗聴]
答えと解説を見る

✓ これが正解エデータベース接続プログラム間の通信を暗号化する。

解説

回線を流れる中身を守るには、通信そのものを暗号化します。

図では、盗み聞きの位置が回線の上に描かれています。守りたいのは、そこを流れるコマンドと実行結果でした。流れている最中に読まれるのを防ぐ手は、一つだけです。中身を暗号化して、鍵を持たない者には読めない形にすることです。だからプログラム間の通信を暗号化する肢が当たりました。接続元を絞る手立ては、つなげる相手を減らします。けれども、つながった後の回線には何の覆いも掛かりません。起動と停止に合言葉を置く手立ても、守る場所が違いました。ポート番号を初期値から変える手立ては、目立たなくするだけです。探し出されれば、結局は同じように読まれてしまいます。三つとも、回線の上を素のまま流れる点はそのままでした。盗み聞きに効くのは、覆いを掛ける手だけです。どこで漏れるかを図で確かめてから、手を選びます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 秋期 基本情報技術者試験 午前 問44

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)