ITパスポート試験の令和5年公開問題より、問81~問85(テクノロジ系)の解答解説を掲載します。
テキストではなく、動画解説を希望される方は下記YouTubeをご覧ください。
【問81】HDD廃棄時の情報漏えい防止 -情報セキュリティ
問題
HDDを廃棄するときに、HDDからの情報漏えい防止策として、適切なものだけを全て挙げたものはどれか。
a データ消去用ソフトウェアを利用し、ランダムなデータをHDDの全ての領域に複数回書き込む。
b ドリルやメディアシュレッダーなどを用いてHDDを物理的に破壊する。
c ファイルを消去した後、HDDの論理フォーマットを行う。
ア a,b
イ a,b,c
ウ a,c
エ b,c
▶ 解答・解説を見る
正解:ア
解説
HDD廃棄時の情報漏えい防止策として、各記述の適否は次のとおりです。
a データ消去用ソフトウェアでランダムなデータを全領域に複数回書き込む → 有効(〇。データそのものを上書きして消去できる)
b ドリルやメディアシュレッダーで物理的に破壊する → 有効(〇。物理的に読み取れなくする)
c ファイルを消去した後、論理フォーマットを行う → 不適切(×。アドレス部(データの番地情報)が削除されるのみで、データ部にあるデータそのものは残り、復元できる)
適切なものはaとbなので、正解は「ア」です。
【問82】OSS(オープンソースソフトウェア) -ソフトウェア
問題
OSS(Open Source Software)に関する記述a~cのうち、適切なものだけを全て挙げたものはどれか。
a ソースコードに手を加えて再配布することができる。
b ソースコードの入手は無償だが、有償の保守サポートを受けなければならない。
c 著作権が放棄されており、無断で利用することができる。
ア a
イ a,c
ウ b
エ c
▶ 解答・解説を見る
正解:ア
解説
OSS(オープンソースソフトウェア)について、各記述の適否は次のとおりです。
a ソースコードに手を加えて再配布することができる → 正しい(〇)
b 入手は無償だが、有償の保守サポートを受けなければならない → 誤り(×。有償サポートの利用は義務ではない)
c 著作権が放棄されており、無断で利用できる → 誤り(×。著作権は放棄されておらず、ライセンス条件に従う必要がある)
適切なものはaだけなので、正解は「ア」です。
【問83】VoIP -ネットワーク
問題
スマートフォンなどで、相互に同じアプリケーションを用いて、インターネットを介した音声通話を行うときに利用される技術はどれか。
ア MVNO
イ NFC
ウ NTP
エ VoIP
▶ 解答・解説を見る
正解:エ
解説
スマートフォンなどで、インターネットを介した音声通話を行うときに利用される技術をVoIP(Voice over Internet Protocol)といいます。したがって、正解は「エ」です。
他の選択肢
ア MVNO … 仮想移動体通信事業者。自社では通信設備を保有せず、大手キャリアから回線を借りてサービスを行う事業者
イ NFC … 近距離での無線通信技術の国際規格。交通系・流通系の電子マネー用ICカードなどで使われている
ウ NTP … ネットワーク上の機器の時刻を同期させるプロトコル
【問84】デジタル署名 -情報セキュリティ
問題
メッセージダイジェストを利用した送信者のデジタル署名が付与された電子メールに関する記述のうち、適切なものはどれか。
ア デジタル署名を受信者が検証することによって、不正なメールサーバから送信された電子メールであるかどうかを判別できる。
イ デジタル署名を送信側メールサーバのサーバ証明書で受信者が検証することによって、送信者のなりすましを検知できる。
ウ デジタル署名を付与すると、同時に電子メール本文の暗号化も行われるので、電子メールの内容の漏えいを防ぐことができる。
エ 電子メール本文の改ざんの防止はできないが、デジタル署名をすることによって、受信者は改ざんが行われたことを検知することはできる。
▶ 解答・解説を見る
正解:エ
解説
メッセージダイジェストを利用したデジタル署名では、電子メール本文の改ざんそのものを防止することはできませんが、受信者は署名を検証することで、改ざんが行われたことを検知できます。したがって、正解は「エ」です。
他の選択肢
ア 不正なメールサーバから送信された電子メールかどうかを判別できる … デジタル署名で判別できるのは「送信者のなりすまし」と「データの改ざん」であり、送信元メールサーバの正当性ではない
イ 送信側メールサーバのサーバ証明書で検証してなりすましを検知できる … デジタル署名の検証は送信者の証明書(公開鍵)で行うものであり、サーバ証明書で検証するものではない
ウ デジタル署名を付与すると同時に本文の暗号化も行われる … デジタル署名は本文の暗号化とは直接関係ない
【問85】セキュアブート -情報セキュリティ
問題
IoT機器におけるソフトウェアの改ざん対策にも用いられ、OSやファームウェアなどの起動時に、それらのデジタル署名を検証し、正当であるとみなされた場合にだけそのソフトウェアを実行する技術はどれか。
ア GPU
イ RAID
ウ セキュアブート
エ リブート
▶ 解答・解説を見る
正解:ウ
解説
OSやファームウェアなどの起動時に、それらのデジタル署名を検証し、正当であるとみなされた場合にだけそのソフトウェアを実行する技術をセキュアブートといいます。IoT機器のソフトウェア改ざん対策にも用いられます。したがって、正解は「ウ」です。
他の選択肢
ア GPU … 画像処理を専門に行う演算装置(Graphics Processing Unit)
イ RAID … 複数のHDDを組み合わせて一つの論理的なドライブとして機能させる技術。信頼性やパフォーマンスの向上が目的
エ リブート … 再起動のこと
●令和5年問76~問80の解答解説へ
●令和5年問86~問90の解答解説へ
▼テクノロジ系の解答解説一覧
●問56~問60 /
●問61~問65 /
●問66~問70 /
●問71~問75 /
●問76~問80 /
●問81~問85 /
●問86~問90 /
●問91~問95 /
●問96~問100
