IPA過去問ドリル

平成24年度 秋期 基本情報技術者試験 午前 問41

テクノロジ/セキュリティ

Webサーバのコンテンツの改ざんを検知する方法のうち,最も有効なものはどれか。

出典:平成24年度 秋期 基本情報技術者試験 午前 問41

正解:イ

解説

コンテンツの改ざん検知には,あらかじめ正しい状態のファイルのハッシュ値を保管しておき,定期的に現在のファイルから生成したハッシュ値と比較する方法が有効です。内容が少しでも変わればハッシュ値が変化するため,更新日の比較よりも確実に改ざんを検出できます。

選択肢ごとの解説

  • 誤り。ファイルの更新日は改ざん時に偽装される可能性があり,ハッシュ値による比較ほど確実ではありません。
  • 正しい。ファイルのハッシュ値を保管しておき,定期的に生成したハッシュ値と比較することで,内容のわずかな変化も検知でき,改ざん検知に最も有効です。
  • 誤り。メモリ使用率の監視はバッファオーバフロー攻撃の兆候検出には役立ちますが,コンテンツの改ざん自体を検知する方法ではありません。
  • 誤り。通信の監視はプロトコルの逸脱を検知するものであり,コンテンツ自体の改ざんを直接検知するものではありません。
基本情報技術者の過去問を演習モードで解く