パスポイ

ログイン機能をもつWebサイトに対する,パスワードの盗聴と総当たり攻撃へのそれぞ… ITパスポート 平成31年度春期59

テクノロジ系

ログイン機能をもつWebサイトに対する,パスワードの盗聴と総当たり攻撃へのそれぞれの対策の組合せとして,最も適切なものはどれか。

パスワードの盗聴総当たり攻撃
暗号化された通信でパスワードを送信する。シングルサインオンを利用する。
暗号化された通信でパスワードを送信する。パスワードの入力試行回数を制限する。
推測が難しい文字列をパスワードに設定する。シングルサインオンを利用する。
推測が難しい文字列をパスワードに設定する。パスワードの入力試行回数を制限する。
  • パスワードの盗聴=暗号化された通信でパスワードを送信する。, 総当たり攻撃=シングルサインオンを利用する。
  • パスワードの盗聴=暗号化された通信でパスワードを送信する。, 総当たり攻撃=パスワードの入力試行回数を制限する。
  • パスワードの盗聴=推測が難しい文字列をパスワードに設定する。, 総当たり攻撃=シングルサインオンを利用する。
  • パスワードの盗聴=推測が難しい文字列をパスワードに設定する。, 総当たり攻撃=パスワードの入力試行回数を制限する。
正解と解説を見る

正解

パスワードの盗聴=暗号化された通信でパスワードを送信する。, 総当たり攻撃=パスワードの入力試行回数を制限する。

正解は「イ」(盗聴対策:暗号化された通信でパスワードを送信する、総当たり攻撃対策:パスワードの入力試行回数を制限する)です。通信経路上でのパスワードの盗聴を防ぐには、SSL/TLSなどで通信自体を暗号化することが有効です。総当たり(ブルートフォース)攻撃は多数のパスワードを機械的に試す攻撃なので、一定回数失敗したらログインをロックするなど試行回数を制限することが有効な対策になります。アとウにあるシングルサインオンは複数システムへのログインを一括管理する仕組みであり総当たり攻撃対策にはなりません。また、推測が難しいパスワードは盗聴そのものへの直接対策にはならないため、ウとエは組合せとして不適切です。

出典:平成31年度 春期 ITパスポート試験 問59

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。