セキュリティ|平成29年度 春期 ITパスポート試験(特別措置試験) 問88
外出先でPCをインターネットに直接接続するとき,インターネットからの不正アクセスを防ぐために使用するものとして,適切なものはどれか。
- ICカード認証
- ✓ これが正解パーソナルファイアウォール
- ハードディスクパスワード
- ファイル暗号化ソフト
解説
外からの出入りを、機器の側で見張って止める備えです。
社内にいるときは、会社の出入口に見張りが置かれています。外へ持ち出して直接つなぐと、この見張りの外側に出ることになります。機器が世界と直に向き合う形になるので、外からの不正アクセスを自分で防がなければなりません。そこで、機器の中に見張りを持たせます。入ってくる通信と出ていく通信を照らし合わせ、許していないものを止める働きです。パーソナルファイアウォールと呼ばれます。ほかの三つは、盗まれたり覗かれたりしたときに効く備えで、入ってくる通信を止める働きは持っていません。通信を通す前に、送り先や使う口を照らし合わせて、許すかどうかを決めます。社内の出入口に置く大きな見張りと働きは同じで、それを機器一台分に縮めたものだと考えると分かりやすくなります。持ち出す機会が多いほど、この備えが効いてきます。
ほかの選択肢はなぜ違うのか
- 手元の札で本人かどうかを確かめる仕組みです。使う人を絞る備えなので、外から入ってくる通信そのものを止める働きはありません。使う人を絞る備えです。入ってくる通信そのものは、誰が使っていても同じように届いてしまいます。
- 記憶装置を取り出されても、中身を読み出せないようにする備えです。盗まれたときに効くもので、つないでいる最中の侵入は防げません。取り出されて別の機器へつながれたときに効きます。つないでいる最中に入ってくるものは止められません。
- 中身を読めない形に変えて保存します。漏れたときの被害を小さくする備えであり、入ってくる通信を選り分ける働きではありません。漏れたときの被害を小さくする備えです。入ってくる通信を選り分ける働きは持っていません。
この問題に関係する言葉
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
- ICカードICチップを埋め込んだカードで、持っていることで本人を確かめます。暗証番号と組み合わせると、種類の異なる二重の確認になります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成29年度 春期 ITパスポート試験(特別措置試験) 問88
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)