B17 インターネット 情報暗号化 努力目標 理解する、覚える 技術士試験の問題からは必要最小限の引用にとどめる。(問題)が記されている部分はその引用である。 問題および解答は日本技術士会のホームページより必要に応じて入手してください。 技術士第一次試験の問題 問題番号が赤字のものは、ボーナス問題 H27年 Ⅰ-2-5 H23年 Ⅰ-2-5 H22年 Ⅰ-2-5 H21年 Ⅰ-2-2 H20年 Ⅰ-2-5 H17年 Ⅰ-2-5 H17年 Ⅰ-2-6 H16年 Ⅰ-2-2 同じ問題 H27年 Ⅰー2-5 と H21年 Ⅰ-2-2 以下に問題と解答を示した。解答については、その文章自体が間違っている部分に赤い下線を施し、正しい文章には設問番号を赤丸で囲んだ。示されている設問の多くは、常識的に判断できるものが多いが、何度か目を通すことにより、より確実に正解をゲットできるようになる。 H27年 Ⅰ-2-5 正答: ② (解答) 「公開鍵暗号方式では、公開鍵だけが必要である。」は誤り。 公開鍵とペアの秘密鍵も必要です。 公開鍵基盤における公開鍵の所有者を保証する方法の1 っとして、認証局を利用するものがある。 「スマートフォンはウイルスに感染しないので、インターネットへのアクセスは安全である。」は誤り。 スマホもPCもウイルスに感染します。 「デジタル署名では、メッセージに対するダイジェストを公開鍵で暗号化することで、メッセージの改ざんを検出できる。」は誤り。 デジタル署名では、署名者しか知らない秘密鍵で暗号化します。 「無線LAN の利用において、 WEP(Wired Equivalent Privacy)方式を用いた暗号化によって完全に盗聴を防ぐことができる。」は誤り。 WEPは暗号化手法としては脆弱です。 (参考) 公開鍵暗号のメリットってなに?(ASCII×TECH)より抜粋 ユーザーごとに2つの鍵を作成し、そのうち1つは特に秘密にしなくてもよいという考えである。2つの鍵の間には数学的な関連があり、一方の鍵で暗号化したメッセージは、対となる他方の鍵でしか復号できないという性質を持つ。このような鍵の組み合わせ(ペア)があれば、暗号化用の鍵はデータを交換する可能性のある人に広く知らせることが可能になる(ただし、復号用の鍵は自分だけの秘密にしておく)。 デジタル署名とは、 送信されてきたデータが間違いなく本人のものであるのかを証明するのための技術。 デジタル署名はデータの送信者を証明できるので、データの改ざんが行われていないことを確認できます。 デジタル署名は公開鍵暗号を応用した技術でもあり、デジタル署名の仕組みのなかで公開鍵と秘密鍵も 登場します。ハッシュも使用しています。 WEPとは、 無線LANなどの通信を暗号化する方式の一つ。無線通信は傍受が極めて容易であるため、送信されるパケットを暗号化して 傍受者に内容を知られないようにすることで、有線通信と同様の安全性を持たせようとしている。 【豆知識】WEP?WPA?知っておきたいWi-Fiの暗号化方式について解説するぞ より抜粋 通信の暗号化方式によって異なるセキュリティ強度
サーバ-のログインを行う場合、公開鍵暗号方式を利用することで、ユーザが秘密に管理すべきパスワードがネットワーク上に流出するのを防ぐことができる。 「利用者がパスワードを忘れた場合に通知できるように、入力したパスワード文字列はサーバにそのままの形で保存しておくことが望ましい。」は誤り。 「パスワードとして記号と数字から構成される長い文字列を利用することで、ネットカフェなどにある不特定のコンピュータからサーバへ安全にログインできる。」は誤り。 「辞書を用いたパスワード解析を防ぐには、"asdfghjk"などのキーボードの横一列をパスワードとして利用することが望ましい。」は誤り。 ウイルス発見と駆除とともに、危険なウェプサイトの閲覧をブロックできる統合型ウイルス対策ソフトウェアを導入する。 USBメモリやCD-Rなどの外部記録媒体への利用制限を設定する。 複数のオンラインサービスを利用する場合に同じID、パスワードを利用する。 クライアントPC上で常に最新のセキュリティパッチを適用する。 「wwwを使わず電子メールのみを送受信するコンピュー夕では、コンピュータウイルスなどの不正プログラムに感染する危険はない。」は誤り。 「wwwで1ページとして表示される内容は、必ず同一のコンピュータから送られている。」は誤り。 「wwwのページに会社のロゴが表示されていれば、その会社のwwwのページであると判断できる。」は誤り。 「wwwを構成するページ(Webページ)はすべての端末で同じレイアウトで表示される。」は誤り。 「検索エンジンはインターネットに存在するすべてのWebページから検索を行う。」は誤り。 URLに指定されたドメイン名は常にIPアドレスに変換されてから通信に使われる。 「wwwに書かれた内容は常に信頼できる。」は誤り。 「近年広く用いられている暗号には、素数を鍵として用いるものがある。素数は有限個しか存在しないので、この方式は、将来は使えなくなる。」は誤り。 「暗号化は2回行う(暗号文に再度同じ暗号化を施す)方が、1回行うより安全である。」は誤り。 暗号化の鍵はときどき変えることが、安全のために望ましい。 「デジタル署名は、暗号文が受信者に正しく届いたことを送信者に伝えるために、送信者のアドレスを数値化して暗号文の一部に埋め込んだものである。」は誤り。 「そのような場合に備えて、パスワード一覧表を印刷して金庫に保管しておき、問合せがあったら、本人に直接一覧表を閲覧させる。」は誤り。 新たにパスワードを設定し、それを記した媒体を厳封して本人に直接手渡す。 「一時的にシステムをパスワードなしでログイン可能な状態にして、本人にパスワード登録コマンドを実行させる。」は誤り。 「そのような場合に備えて、パスワードファイルを暗号化されたものと暗号化されていないものの2種類作成しておき、暗号化されていないファイルを調べて、本人に電子メールで知らせる。」は誤り。
|