過去問解きまくり研究所 ホーム

セキュリティ|平成31年度 春期 ITパスポート試験(特別措置試験) 問59

ログイン機能をもつWebサイトに対する,パスワードの盗聴と総当たり攻撃へのそれぞれの対策の組合せとして,最も適切なものはどれか。

パスワードの盗聴総当たり攻撃
暗号化された通信でパスワードを送信する。シングルサインオンを利用する。
暗号化された通信でパスワードを送信する。パスワードの入力試行回数を制限する。
推測が難しい文字列をパスワードに設定する。シングルサインオンを利用する。
推測が難しい文字列をパスワードに設定する。パスワードの入力試行回数を制限する。

解説

盗聴には通信の暗号化、総当たりには試行回数の制限が効きます。

二つの脅威は、効く手当てがまったく違います。盗聴は、やり取りの途中で中身を盗み見られることです。どれだけ推測しにくい文字列を選んでも、そのまま流れていれば読み取られてしまいます。だから通信そのものを暗号にして、盗み見られても意味が分からない形で送ります。総当たり攻撃は、考えられる組合せを片端から打ち込んでくるものです。こちらには、打ち込める回数に上限を設けるのが効きます。何度か外せば締め出されるので、片端から試すという手口そのものが成り立たなくなります。二つを取り違えると、備えたつもりで穴が残ります。暗号にしただけでは、片端から試されるのは防げません。回数を絞っただけでは、途中で盗み見られるのは防げません。両方を置いて初めて守れます。四つの肢は二つずつの組合せなので、片方さえ決まれば二つに絞れます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成31年度 春期 ITパスポート試験(特別措置試験) 問59(改変:原典の図表をテキストに書き起こした)

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)