情報セキュリティースペシャリスト の 5門
第1問
共通鍵暗号方式で,100人の送受信者のそれぞれが,相互に暗号化通信を行うときに必要な共通鍵の総数は幾つか。
200
4,950
9,900
10,000
情報セキュリティースペシャリスト の 5門
第2問
安全なWebアプリケーションの作り方について,攻撃と対策の適切な組合せはどれか。
【攻撃】SQLインジェクション
【対策】SQL文の組立てに静的プレースホルダを使用する。
【攻撃】クロスサイトスクリプティング
【対策】任意の外部サイトのスタイルシートを取り込めるようにする。
【攻撃】クロスサイトリクエストフォージェリ
【対策】リクエストにGETメソッドを使用する。
【攻撃】セッションハイジャッ
【対策】利用者ごとに固定のセッションIDを使用する。
情報セキュリティースペシャリスト の 5門
第3問
組込み機器用のソフトウェアを開発委託する契約書に開発成果物の著作権の帰属先が記載されていない場合,委託元であるソフトウェア発注者に発生するおそれがある問題はどれか。ここで,ソフトウェアは委託先が全て自主開発するものとする。
開発成果物を,委託元で開発する別のソフトウェアに適用できなくなる。
ソースコードを公開することが義務付けられる。
ソフトウェアをバイナリ形式でしか販売できなくなる。
ハードウェアと合わせて,アルゴリズムに関する特許を取得できなくなる。
情報セキュリティースペシャリスト の 5門
第4問
関係モデルにおける外部キーに関する記述のうち,適切なものはどれか。
外部キーの値は,その関係の中で一意でなければならない。
外部キーは,それが参照する候補キーと比較可能でなくてもよい。
参照先の関係に,参照元の外部キーの値と一致する候補キーが存在しなくてもよい。
一つの関係に外部キーが複数存在してもよい。
情報セキュリティースペシャリスト の 5門
第5問
サイドチャネル攻撃の手法であるタイミング攻撃の対策として,最も適切なものはどれか。
演算アルゴリズムに対策を施して,機密情報の違いによって演算の処理時間に差異が出ないようにする。
故障を検出する機構を設けて,検出したら機密情報を破壊する。
コンデンサを挿入して,電力消費量が時間的に均一になるようにする。
保護層を備えて,内部のデータが不正に書き換えられないようにする。