平成25年度 技術士第一次試験問題【専門科目】
【16】情報工学部門
V−8
ネットワークセキュリティに関する次の記述のうち、最も不適切なものはどれか。

 @ インターネット上のWeb通信の守秘性 (秘匿性) を高める手段の一つに、
   SSL (Secure Sockets Layer) を利用する方法がある。
 A ウイルスの侵入と感染を防ぐ手段の一つに、VLANを用いた検疫ネット
   ワークの利用がある。
 B スパムメールによるメールサーバの負荷を軽減する手段の一つに、
   スパムメールの発信者アドレスに対しメールサーバから拒否メールを
   自動返信する方法がある。
 C なりすましを防ぐ手段の一つに、チャレンジ/レスポンス方式を用いた
   ワンタイムパスワードシステムの利用がある。
 D フィッシングの被害にあわないための手段の一つに、サイトの内容を
   そのまま信用するかわりに、重要な事項は封書などで確認を求める
   方法がある。




【正解】 B

@SSL (Secure Sockets Layer) はTCP/IP環境において、データの暗号化を
 行うプロトコルである。 
A
VLAN (Virtual Locak Area Network) は、LANスイッチの機能を利用して
 仮想的にLANを構築すること。LANであれば、LAN内にウイルスが感染している
 PCなどがない限り、安全である。
B不適切である。 スパムメールに対して、拒否メールを自動返信するとますます、
 メールサーバの負荷が高くなってしまう。 スパムメール対策としては、
 アウトバウンドポート25ブロッキング (OP25B) によって、スパムメールが送信
 されないように、許可したサーバ以外からメール送信をできなくする方法など
 がある。
Cワンタイムパスワードは、一定の時間おきに自動的に1回しか使えない
 新しいパスワードに変更されるパスワードのことである。
D
フィッシングはメールなどに偽サイトのURLを記載しておき、その偽サイトに
 接続させて、ブラウザからクレジットカード番号やパスワードを入力させることで
 情報を盗み出すこと。


【類題】
H18 W-26

EXCELのマクロのご相談なら ファーストマクロ 



V−7 目次 V−9
ファーストマクロ TOPページ