情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 科目A サンプル問題26: HTTP over TLS(HTTPS)を用いて実現できるものはどれか。

情報セキュリティマネジメント試験 科目A サンプル問題
Q 2626 / 48
over )を用いて実現できるものはどれか。
この問の正解率:50.49%(103件)

解説

情報セキュリティマネジメント試験 科目A サンプル問題 問26「HTTP over TLS(HTTPS)を用いて実現できるものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約50%です。

正解

. デジタル証明書によるサーバ認証

正答率 50.5%(103人中 52人が正解)

問題の解説

HTTPSHTTP over TLS)は,TLS を用いて Web ブラウザとサーバ間の通信を暗号化するとともに,サーバ証明書(デジタル証明書)によって接続先サーバが正当であることを確認する仕組みである。実現できるのは通信路上の盗聴・改ざん防止とサーバ認証であり,サーバやクライアント PC の内部状態には関与しない。正解はエで,デジタル証明書によるサーバ認証は HTTPS が提供する機能そのものである。

選択肢ごとの解説

  • 誤り。HTTPS が守るのは通信路上のデータであり,Web サーバ上に保存されたファイルの改ざん検知は別の仕組み(ファイル完全性監視など)が必要である。
  • 誤り。クライアント PC 上のマルウェア検査はウイルス対策ソフトの役割であり,通信を暗号化する HTTPS では実現できない。
  • 誤り。PC への侵入検知は IDS などの役割であり,HTTPS の機能ではない。
  • 正しい。TLS ハンドシェイクでサーバが提示するデジタル証明書を検証することで,接続先サーバの正当性(サーバ認証)を確認できる。

情報セキュリティマネジメント試験 科目A サンプル問題 の過去問一覧に戻る・問26

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード