セキュアド試験(情報処理技術者試験情報セキュリティアドミニストレータ試験)の過去問題(午前問題)を解説するサイトです。 午前問題は過去問題を攻略することがとても大切です。細切れの時間を使ってコツコツと積み上げていく学習法が効果あるでしょう。 本サイトでは、正解となる選択肢だけでなく、誤りの選択肢がなぜ間違っているのか、丁寧に解説していますので、ぜひセキュアド試験午前問題対策に ご利用ください。
午前対策メルマガnew!
セキュアド試験午前問題完全攻略マラソン
メルマガ読者限定プレゼント
■ 情報セキュリティ概論第1回ダイジェスト版(PDFファイル)
■ ソフトウェア開発技術者平成13年午後I問3(PDFファイル)
※PDFファイルにはパスワードが掛けられています。 パスワードはメールマガジン巻末に記載されています。
ブラウザを使用したシステムにおけるセッション管理方式に関する問題です。
ア CGI
■CGI とは
Webサーバと外部のアプリケーションプログラムの間でデータを送受信しながら、 連携して処理を行うためのインタフェースです。
通常のWebページが静的なファイルであるのに対し、CGIインタフェースでは動的に 生成されたWebページを配信することができます。
イ CIDR
■CIDR とは
Classless Inter-Domain Interfaceの略です。
IPアドレスの従来の概念を排除し、IPアドレスを有効に活用する技術のことです。 クラス概念では、IPアドレスのネットワーク部、ホスト部はそれぞれ8ビットの倍数に 固定されたため、使用されない無駄なIPアドレスがありましたが、CIDERではネットワーク部、 ホスト部を任意のビット長で区切ることができますので、IPアドレスを有効に活用することが できます。
ウ Cookie
■Cookie とは
Webサイトがユーザに関する情報を格納するために使用 するテキストファイルです。Webサーバ側のサービスを提供する側が生成し、 ユーザのクライアントに保持します。
エ SSL
■SSL とは
Secure Socket Layerの略です。
Netscape Communications社が開発した、インターネット上で情報を暗 号化して送受信するプロトコルのことです。
現在インターネットで広く使われているWWWやFTPなどのデータを暗号化 し、プライバシーに関わる情報やクレジットカード番号、企業秘密など を安全に送受信することができます。
SSLは公開かぎ暗号や秘密かぎ暗号、デジタル証明書、ハッシュ関数な どのセキュリティ技術を組み合わせ、データの盗聴や改ざん、なりすま し、否認を防ぎます。
SSLを用いたWeb通信では、通常は「http://〜」と表記されるURLの先頭 部分が「https://〜」となり、ブラウザの右下にかぎのマークが表示さ れます。
HTTPは、ステートレスなプロトコルです。つまり、HTTPではプロトコル自身に リクエストとレスポンスのやり取りの間のステート(状態)の維持管理がありません。
たとえば、ログインが必要なWebページで状態管理がないとしたら、ログインしたことを 記憶できないので、新たなページに移動するたびに再度ログインしなければなりません。
ステートレスなプロトコルは、状態を保持しないため、サーバのCPUやメモリといった リソースの消費を抑えるというメリットがありますが、ユーザビリティは悪いですね。
そこで、ステートレスなプロトコルという特徴は残したまま、こういった問題を解決 するためにクッキーという仕組みが取り入れられました。
クッキーは、リクエストとレスポンスに状態を管理するための情報を乗せて、 クライアントの状態を把握するためのテキストファイルです。
クッキーは、サーバからのレスポンスで送られてきて、クライアントに保持されますので、 サーバはクライアントから送り返されてきたクッキーの内容を見ることで、以前の状態を 知ることができます。