本文へスキップ

技術士試験(情報工学部門)・情報技術者試験。ファーストマクロ。


Since 2016.4.19

令和6年度 秋期 高度情報技術者試験問題と解説

問16

エクスプロイトコードの説明はどれか。

ア 攻撃コードとも呼ばれ、ソフトウェアの脆弱性を悪用するコードのことであり、使い方によっては脆弱性の検証に役立つこともある。

イ マルウェア定義ファイルとも呼ばれ、マルウェアを特定するための特徴的なコードのことであり、マルウェア対策ソフトによるマルウェアの検知に用いられる。

ウ メッセージとシークレットデータから計算されるハッシュコードのことであり、メッセージの改ざん検知に用いられる。

エ ログインのたびに変化する認証コードのことであり、不正に取得しても再利用できないので不正アクセスを防ぐ。


正解


解説

ア 正しい。「exploit」には手柄、英雄的な行為などの意味があり、危険を冒してセキュリティを突破する行為が英雄な行為として取り扱われたことに由来する。

イ シグネチャの説明である。

ウ MAC (Message Authentication Code = メッセージ認証コード) の説明である。

エ ワンタイムパスワードログイン認証コードの説明である。

問15 目次 問17