IPA過去問ドリル

平成27年度 春期 基本情報技術者試験 午前 問43

テクノロジ/セキュリティ

Webサーバのコンテンツの改ざんを検知する方法のうち,最も有効なものはどれか。

出典:平成27年度 春期 基本情報技術者試験 午前 問43

正解:イ

解説

Webサーバのコンテンツが改ざんされていないかを検知するには,あらかじめ正しい状態のファイルからハッシュ値(メッセージダイジェスト)を計算して保管しておき,定期的に現在のファイルから同じ方法でハッシュ値を計算して比較する方法が有効です。内容が少しでも変更されればハッシュ値が変わるため,改ざんの有無を高い精度で検知できます。更新日時は改ざん者によって偽装される可能性があるため,更新日時の比較だけでは十分な検知はできません。

選択肢ごとの解説

  • 誤り。ファイルの更新日時は,改ざんの際に元の日時に偽装される場合があり,確実な検知方法とはいえません。
  • 正しい。ファイルの内容からハッシュ値を計算して比較する方法は,内容のわずかな変更も検出できるため,改ざん検知に最も有効です。
  • 誤り。メモリ使用率の監視はバッファオーバフロー攻撃の兆候の把握には役立ちますが,コンテンツの改ざん自体を直接検知する方法ではありません。
  • 誤り。通信プロトコルの監視は,不正な通信経路の検出には役立ちますが,コンテンツ自体が改ざんされたかどうかを直接検知するものではありません。
基本情報技術者の過去問を演習モードで解く