出典:平成29年度 秋期 情報セキュリティマネジメント試験(SG) 午前 問29
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| 通信プロトコル | 通信するときに使う お約束事 |
| HTTP | ホームページのファイルを受け渡しするときに使う お約束事 |
| SSL | インターネット上でやり取りする情報を暗号化して送受信するための仕組み |
| TLS | 一般的に「SSL」と呼ばれているもののことだと思っていいですよ、な用語。SSLの後継者 |
| HTTP over TLS | HTTPとTLSが合体した姿。通信内容が暗号化されるHTTPっぽいやつ |
| HTTPS | HTTPとSSL(TLS)が合体した姿。「HTTP over TLS」の別の表現 |
| サーバ | サービスや機能を提供する側のコンピュータ |
| Webサーバ | ホームページ関連の仕事をしているサーバ |
| 改ざん | こっそり書き換えちゃうこと |
| Webブラウザ | ホームページを見るときに使うソフト |
| マルウェア | なんか悪いことをたくらんでいるプログラム。昔は「コンピュータウイルス」と呼ばれていた悪いプログラムの最近の呼び名 |
| ディジタル証明書 | コンピュータの世界における「どこかの誰かが発行した身元証明書」 |
| 認証 | 「おまえ誰?OKなやつ?」を確認する作業 |
問題
| 問題文 |
|---|
| HTTP over TLS(HTTPS)を用いて実現できるものはどれか。 |
| ピヨ意訳:HTTPSを使うと、どんなことができるの? |
| 解答選択肢 | |
|---|---|
| ア | Webサーバ上のファイルの改ざん検知 |
| ピヨ意訳:Webサーバにあるファイルの改ざんを知る | |
| イ | Webブラウザが動作するPC上のマルウェア検査 |
| ピヨ意訳:パソコンのウイルスチェックをする | |
| ウ | Webブラウザが動作するPCに対する侵入検知 |
| ピヨ意訳:パソコンに対する侵入を知る | |
| エ | ディジタル証明書によるサーバ認証 |
| ピヨ意訳:デジタル証明書を使ってサーバの認証をする | |

正解
| 正解 | |
|---|---|
| エ | ディジタル証明書によるサーバ認証 |
| ピヨ意訳:デジタル証明書を使ってサーバの認証をする | |
ピヨピヨ解説
あ~、ごめんなさい。
うちのIT用語辞典だけを見ていると、この問題は解けないかもしれませんね。
うちではHTTPSを
通信内容が暗号化されるHTTPっぽいやつ
と説明しています。
……が、細かく見ていくと中身はもっと複雑だったりするのです。
この問題の答えは「エ:ディジタル証明書によるサーバ認証」です。
HTTPSの詳細は他のところで勉強してください。
強いて言えば、HTTPSは「通信内容を暗号化」です。
「Webサーバ上の」ファイルの改ざん検知なんてできませんし、パソコンのウイルスチェックや侵入検知なんてできません。
消去法で「エ」を残せるかもしれませんね。






