平成26年度 秋期 基本情報技術者試験 午前 問43
テクノロジ/セキュリティHTTPS(HTTP over SSL/TLS)の機能を用いて実現できるものはどれか。
出典:平成26年度 秋期 基本情報技術者試験 午前 問43
- アSQLインジェクションによるWebサーバへの攻撃を防ぐ。
- イTCPポート80番と443番以外の通信を遮断する。
- ウWebサーバとブラウザの間の通信を暗号化する。
- エWebサーバへの不正なアクセスをネットワーク層でのパケットフィルタリングによって制限する。
正解:ウ
解説
HTTPS(HTTP over SSL/TLS)は,SSL/TLSによってWebサーバとブラウザとの間の通信を暗号化する仕組みです。これにより,通信内容の盗聴や改ざんを防ぐことができます。
選択肢ごとの解説
- ア誤り。SQLインジェクション対策には,入力値の検証など別の対策が必要であり,通信の暗号化だけでは防げません。
- イ誤り。特定ポート以外の通信の遮断は,ファイアウォールなどによるポート制御の役割です。
- ウ正しい。HTTPSは,SSL/TLSによってWebサーバとブラウザの間の通信内容を暗号化します。
- エ誤り。ネットワーク層でのパケットフィルタリングは,ファイアウォールの機能であり,HTTPSの機能ではありません。