応用情報に戻る
難易度: 標準2013年度

応用情報技術者 過去問サーバへのログイン時に用いるパスワードを不正に取… 2013年度 第44問

問題

サーバへのログイン時に用いるパスワードを不正に取得しようとする攻撃とその対策の組合せのうち,適切なものはどれか。
の図表

選択肢

  1. 1(表のア:辞書攻撃=パスワードを平文で送信しない/スニッフィング=ログインの試行回数に制限を設ける/ブルートフォース攻撃=ランダムな値でパスワードを設定する)
  2. 2(表のイ:辞書攻撃=ランダムな値でパスワードを設定する/スニッフィング=パスワードを平文で送信しない/ブルートフォース攻撃=ログインの試行回数に制限を設ける)
  3. 3(表のウ:辞書攻撃=ランダムな値でパスワードを設定する/スニッフィング=ログインの試行回数に制限を設ける/ブルートフォース攻撃=パスワードを平文で送信しない)
  4. 4(表のエ:辞書攻撃=ログインの試行回数に制限を設ける/スニッフィング=ランダムな値でパスワードを設定する/ブルートフォース攻撃=パスワードを平文で送信しない)

正解

2. (表のイ:辞書攻撃=ランダムな値でパスワードを設定する/スニッフィング=パスワードを平文で送信しない/ブルートフォース攻撃=ログインの試行回数に制限を設ける)

詳しい解説を見る

解説

辞書攻撃は辞書に載る単語を試すため,推測困難なランダムな値をパスワードにすることが有効である。スニッフィング(盗聴)対策は通信を暗号化しパスワードを平文で送らないこと,ブルートフォース攻撃(総当たり)対策は一定回数失敗でロックするなどログイン試行回数に制限を設けることである。この組合せはイに一致する。(出典: 平成25年度 秋期 応用情報技術者試験 午前 問44)

一問一答

全400問を繰り返し学習

同じ年度の過去問

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。2026年度からCBT方式へ移行し、科目A(四肢択一80問)・科目B(記述11問中5問選択)の2部構成で、それぞれ基準点以上が必要です。テクノロジ・マネジメント・ストラテジの全分野から出題されます。