過去問ぽちぽちby KKM Studio

平成31年度春期 ITパスポート 問59 解説

ログイン機能をもつWebサイトに対する,パスワードの盗聴と総当たり攻撃へのそれぞれの対策の組合せとして,最も適切なものはどれか。

  1. アパスワードの盗聴:暗号化された通信でパスワードを送信する。 総当たり攻撃:シングルサインオンを利用する。
  2. イパスワードの盗聴:暗号化された通信でパスワードを送信する。 総当たり攻撃:パスワードの入力試行回数を制限する。
  3. ウパスワードの盗聴:推測が難しい文字列をパスワードに設定する。 総当たり攻撃:シングルサインオンを利用する。
  4. エパスワードの盗聴:推測が難しい文字列をパスワードに設定する。 総当たり攻撃:パスワードの入力試行回数を制限する。
答えを見る

正解 イパスワードの盗聴:暗号化された通信でパスワードを送信する。 総当たり攻撃:パスワードの入力試行回数を制限する。

要点盗聴には通信の暗号化、総当たり攻撃には試行回数制限が有効

解説

パスワードの盗聴は、通信経路上でパスワードを盗み見られる攻撃なので、TLSなどで暗号化した通信で送信することが対策になります。総当たり攻撃は、パスワードを次々に試す攻撃なので、入力試行回数を制限し一定回数でロックすることが有効です。

  • ア、ウ:シングルサインオンは一度の認証で複数サービスを使える仕組みで、総当たり攻撃の対策にはならないので誤り。
  • エ:推測が難しいパスワードは推測攻撃への対策で、盗聴されれば防げないので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開