ネットワークスペシャリスト の 5門
第1問
安全なWebアプリケーションの作り方について,攻撃と対策の適切な組合せはどれか。
【攻撃】SQLインジェクション
【対策】SQL文の組立てに静的プレースホルダを使用する。
【攻撃】クロスサイトスクリプティング
【対策】任意の外部サイトのスタイルシートを取り込めるようにする。
【攻撃】クロスサイトリクエストフォージェリ
【対策】リクエストにGETメソッドを使用する。
【攻撃】セッションハイジャッ
【対策】利用者ごとに固定のセッションIDを使用する。
ネットワークスペシャリスト の 5門
第2問
サーバ機器(取得価額800千円、耐用年数5年)を3年間利用した後に115千円で売却したときの固定資産売却損は何千円か。ここで、減価償却は定額法で行うものとし、残存価値は0円とする。また、機器の購入及び売却時期は全て期首であるとみなす。
205
229
253
320
ネットワークスペシャリスト の 5門
第3問
過去のプロジェクトの開発実績から構築した作業配分モデルがある。要件定義からシステム内部設計までをモデルどおりに228日で完了してプログラム開発を開始した。現在、200本のプログラムのうち100本のプログラム開発を完了し、残りの100本は未着手の状況である。プログラム開発以降もモデルどおりに進捗すると仮定するとき、プロジェクト全体の完了まで、あと何日掛かるか。
140
150
161
172
ネットワークスペシャリスト の 5門
第4問
自然数をキーとするデータを、ハッシュ表を用いて管理する。キー x h(x) = x mod nのハッシュ関数 h(x) をとすると、キー a と b が衝突する条件はどれか。ここで、n はハッシュ表の大きさであり、x mod n は x を n で割った余りを表す。
a + b が n の倍数
a - b が n の倍数
n が a + b の倍数
n が a - b の倍数
ネットワークスペシャリスト の 5門
第5問
ディジタル証明書に関する記述のうち、適切なものはどれか。
S/MMEやTLSで利用するディジタル証明書の規格は、ITU-T X.400で規定されている。
ディジタル証明書は、SSL/TLSプロトコルにおいて通信データの暗号化のための鍵交換や通信相手の認証に利用される。
認証局が発行するディジタル証明書は、申請者の秘密鍵に対して認証局がディジタル署名をしたものである。
ルート認証局は、下位層の認証局の公開鍵にルート証明書の公開鍵でディジタル署名したディジタル証明書を発行する。