セキュリティ
ITパスポート試験|出所が不明のプログラムファイルの使用を避けるために,その発行元を調べたい。このときに確認する情報として,適切なも…
出所が不明のプログラムファイルの使用を避けるために,その発行元を調べたい。このときに確認する情報として,適切なものはどれか。
アそのプログラムファイルのアクセス権
イそのプログラムファイルの所有者情報
ウそのプログラムファイルのデジタル署名
エそのプログラムファイルのハッシュ値
正解
ウ.そのプログラムファイルのデジタル署名
デジタル署名はプログラムの発行元が秘密鍵で署名したデータであり、対応する公開鍵証明書(コードサイニング証明書)を確認することで発行元の組織名・ドメインを第三者機関(CA)が保証した形で確認できる。Windowsの「実行ファイルのプロパティ→デジタル署名」タブはこの仕組みを利用している。正解はウである。
?選択肢ごとの解説
ア ×アクセス権はファイルの読み取り・書き込み・実行許可を示すものであり、そのファイルを誰が作成・配布したかという発行元情報とは無関係である。
イ ×所有者情報はOSレベルでファイルを所有するユーザー・グループを示すメタデータだが、これはローカル環境での設定であり、インターネット上の配布元や開発組織を示すもの…
ウ ○デジタル署名はプログラムの発行元が秘密鍵で署名したデータであり、対応する公開鍵証明書(コードサイニング証明書)を確認することで発行元の組織名・ドメインを第三者機関(CA)が保証した形で確認できる。Windowsの「実行ファイルのプロパティ→デジタル署名」タブはこの仕組みを利用している。正解はウである。
エ ×ハッシュ値はファイルの完全性(改ざんの有無)を検証するために使われる。発行元自体を識別する情報は含まれておらず、同じハッシュを持つファイルが誰から来たかはハッシ…
セキュリティの他の問題
システムの利用者認証に関する対策として使用されるWAFの説明職場で不要になったPCを廃棄する場合の情報漏えい対策として,最も適切なものはどれか個人の認証に用いる要素を,知識,所有物及びバイオメトリクスの三つに分類したとき,所有物を要素として用いた認証の例はどれかデジタルフォレンジックスの説明として,適切なものはどれかネットワークやホストを監視することによって,不正アクセスや不審な通信を発見し,報告する仕組みはどれかPKIにおいて,ある条件に当てはまるデジタル証明書の情報が公開されているリストとしてCRLがある。このリストに掲載される条件…情報セキュリティ対策を,"技術的セキュリティ対策","人的セキュリティ対策"及び"物理的セキュリティ対策"に分類したとき,"…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r6k-q77
