問37令和5年度 春期テクノロジ系
セキュアOSを利用することによって期待できるセキュリティ上の効果はどれか。
- ア1回の利用者認証で複数のシステムを利用できるので,強固なパスワードを一つだけ管理すればよくなり,脆弱なパスワードを設定しにくくなる。
- イWebサイトへの通信路上に配置して通信を解析し,攻撃をブロックすることができるので,Webアプリケーションソフトウェアの脆弱性を悪用する攻撃からWebサイトを保護できる。
- ウ強制アクセス制御を設定することによって,ファイルの更新が禁止できるので,システムに侵入されてもファイルの改ざんを防止できる。
- エシステムへのログイン時に,パスワードのほかに専用トークンを用いて認証が行えるので,パスワードが漏えいしても,システムへの侵入を防止できる。
正解はウ
解説 本サイト独自(IPA公表のものではありません)
ウ 強制アクセス制御は,利用者や処理の意思だけでは変更できない規則に基づいて,資源への操作を制限する仕組みである。セキュアOSでファイルの更新を禁止する設定にすれば,侵入者が処理を乗っ取っても,許可されない改ざんを防止できる。
- ア 一度の利用者認証で複数のシステムを利用可能にすることの効果であり,セキュアOSによる強制アクセス制御の効果を説明したものではない。
- イ 通信路上でWebサイトへの通信を解析して攻撃を遮断する専用の仕組みの効果であり,OSがファイルなどへの操作を制御する効果ではない。
- エ パスワードと専用トークンを組み合わせる利用者認証の効果であり,セキュアOSの強制アクセス制御によって得られる効果ではない。
この解説は間違っています
この解説は,別のモデルによるレビューを受けています。
出典:令和5年度 春期 応用情報技術者試験 午前 問37