| パスワードの盗聴 | 総当たり攻撃 | |
|---|---|---|
| ア | 暗号化された通信でパスワードを送信する。 | シングルサインオンを利用する。 |
| イ | 暗号化された通信でパスワードを送信する。 | パスワードの入力試行回数を制限する。 |
| ウ | 推測が難しい文字列をパスワードに設定する。 | シングルサインオンを利用する。 |
| エ | 推測が難しい文字列をパスワードに設定する。 | パスワードの入力試行回数を制限する。 |
ログイン機能をもつWebサイトに対する,パスワードの盗聴と総当たり攻撃へのそれぞれの対策の組合せとして,最も適切なものはどれか。
イ. 盗聴: 暗号化された通信でパスワードを送信する / 総当たり: パスワードの入力試行回数を制限する
盗聴対策には通信経路上で内容を読み取られないよう暗号化が有効.総当たり攻撃にはアカウントロックなど試行回数制限が有効.
ITパスポート 2019年 (平成31年 春期) の過去問一覧へ戻る・問59