平成30年度 春期 午前Ⅱ 問6
ネットワークセキュリティ
ファイアウォールに関する問題
ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はどれか。
- アIP アドレスの変換が行われるので,ファイアウォール内部のネットワーク構成を外部から隠蔽できる。
- イ暗号化されたパケットのデータ部を復号して,許可された通信かどうかを判断できる。
- ウ過去に通過したリクエストパケットに対応付けられる戻りのパケットを通過させることができる。
- エパケットのデータ部をチェックして,アプリケーション層での不正なアクセスを防止できる。
答えと解説を見る
✓ これが正解ウ過去に通過したリクエストパケットに対応付けられる戻りのパケットを通過させることができる。
解説
通したリクエストに対応する戻りのパケットを自動で通過させます。
ダイナミックパケットフィルタリングは、通信の状態を記録しながら、パケットを通すかどうかを判断する方式です。内部から外部へのリクエストパケットを通したときにその通信を覚えておき、対応する戻りのパケットだけを一時的に許可します。通信が終われば許可も閉じるので、戻り用のポートを常に開けておく静的なフィルタリングより安全です。他の選択肢は、パケットの通過を判断する働きではなく、別の機能を述べています。フィルタリングそのものの動きかどうかで見分けます。
ほかの選択肢はなぜ違うのか
- アIP アドレスの変換が行われるので,ファ…:IP アドレスを変換して、内部のネットワーク構成を外部から隠すのは NAT や NAPT の働きです。パケットの通過を許可するかどうかを判断する、フィルタリングの特徴ではありません。
- イ暗号化されたパケットのデータ部を復号して…:暗号化されたデータ部を復号して中身を確かめるのは、SSL インスペクションなどの機能です。パケットフィルタリングは、暗号化されたデータ部を復号して判断する仕組みではありません。
- エパケットのデータ部をチェックして,アプリ…:パケットのデータ部を調べて、アプリケーション層での不正なアクセスを防ぐのは、アプリケーションゲートウェイ型のファイアウォールや WAF の役割です。
この問題の用語
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- パケットフィルタリング通信を小さな単位ごとに見て、通すか止めるかを決める方式です。あて先や送信元の番号を条件にして、出入りを制限します。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
出典:平成30年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問6
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問13:IoCに関する問題(パケットフィルタリング)
- 令和7年度 春期 午前Ⅱ 問8:コネクトバックの説明(復号)
- 令和6年度 秋期 午前Ⅱ 問11:SOARに関する問題(ファイアウォール)
- 令和6年度 秋期 午前Ⅱ 問9:量子暗号の特徴(復号)
- 令和5年度 秋期 午前Ⅱ 問17:DMZに関する問題(パケットフィルタリング)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)