過去問解きまくり研究所 ホーム

セキュリティ|平成28年度 秋期 ITパスポート試験(特別措置試験) 問83

情報システムに対する攻撃のうち,あるIDに対して所定の回数を超えてパスワードの入力を間違えたとき,当該IDの使用を停止させることが有効な防衛手段となるものはどれか。

解説

対策のほうから、それが効く攻撃を逆にたどる問いです。

ふだんは攻撃の名前を示して対策を訊きますが、この問いは向きが逆です。対策のほうが先に示されていて、それが効く攻撃を探します。示されているのは、間違えた回数を数えて、決めた数を超えたら止めるという手立てです。この手立てが効くのは、当たるまで何度も試す種類の攻撃だけです。回数を数えられるということは、外れが積み上がるということでもあります。だから、一度で成立しうる攻撃や、そもそも合言葉を間違えない攻撃には効きません。設問が入力を間違えたときと書いている点が、そのまま手がかりになっています。対策が効く条件を書き出せば、選ぶべき一つが決まります。当たるまで試す種類の攻撃は総当たり攻撃と呼ばれ、回数を数えて止める手立てが正面から効きます。DoS もフィッシングも、効かない理由がそれぞれ違います。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成28年度 秋期 ITパスポート試験(特別措置試験) 問83

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)