IPA過去問ドリル

平成25年度 秋期 応用情報技術者試験 午前 問44

テクノロジ/セキュリティ

サーバへのログイン時に用いるパスワードを不正に取得しようとする攻撃とその対策の組合せのうち,適切なものはどれか。 (注:本サイトでは原問題の表を文字表記に変換しています)

出典:平成25年度 秋期 応用情報技術者試験 午前 問44

正解:イ

解説

辞書攻撃には推測されにくいランダムな値でパスワードを設定すること,スニッフィング(盗聴)にはパスワードを平文で送信しないこと,ブルートフォース攻撃にはログインの試行回数に制限を設けることが,それぞれ有効な対策です。

選択肢ごとの解説

  • 誤り。この組合せでは辞書攻撃とブルートフォース攻撃の対策が入れ替わっており,辞書攻撃にはランダムな値の設定が,ブルートフォース攻撃には試行回数制限が有効です。
  • 正しい。辞書攻撃にはランダムなパスワード設定,スニッフィングには平文送信の禁止,ブルートフォース攻撃には試行回数制限が,それぞれ適切な対策です。
  • 誤り。この組合せではスニッフィングとブルートフォース攻撃の対策が入れ替わっており,スニッフィングには平文送信の禁止が有効です。
  • 誤り。この組合せでは3つの対策の対応が全体的にずれており,特にブルートフォース攻撃に平文送信禁止という無関係な対策が割り当てられています。
応用情報技術者の過去問を演習モードで解く