平成26年 春期 応用情報技術者 午前 問45

Webサーバにおいて、機密情報を記載したページが第三者に不正利用されることを防止するためのセキュリティ対策のうち、最も適切なものはどれか。

 ア  Webサーバの受信用のポート番号を標準ポート番号から変更する。
 イ  機密情報を記載したページでは、アクセス時に利用者認証を要求する。
 ウ  機密情報を記載したページのURLは非公開にし、関係者だけに伝える。
 エ  ドメイン名をDNSに登録せず、IPアドレスの直接入力だけでアクセスさせる。


答え イ


解説
機密情報を記載したページが第三者に不正利用されることを防止するためのセキュリティ対策としては、あらかじめ許可した利用者からのアクセスに制限するための、アクセス時に利用者認証を要求する方法が有効です。


キーワード
・利用者認証

キーワードの解説
  • 利用者認証
    利用者認証は、システムの利用者が事前にアクセスすることを許可され事前に登録された本人であることを、システムに確認するプロセスになります。
    認証方法としては本人しか知らない情報を使用するパスワード認証や、本人の身体的特徴を使用するバイオメトリクス認証などがあります。

もっと、「利用者認証」について調べてみよう。

戻る 一覧へ 次へ