基本情報技術者「データベース・ネットワーク」の一問一答
📖 基本情報技術者「データベース・ネットワーク」の全101問と解説(一覧)
基本情報技術者のデータベース・ネットワークに関する一問一答(全101問)の正解と解説の一覧です。上の一問一答で実際に解いてから、ここで復習・確認できます。
-
問1.RDBは、ファイルツリーで管理される。
正解:×(誤り)
解説:誤り。RDBは「行と列の表(テーブル)」で管理(階層型ではない)。
-
問2.主キーは、複数のレコードで重複してもよい列である。
正解:×(誤り)
解説:誤り。主キーは「一意識別」(重複不可)、重複可は通常列。
-
問3.外部キーは、自テーブル内の他列を参照するキーである。
正解:×(誤り)
解説:誤り。外部キーは「他のテーブルの主キーを参照」(自テーブル内ではない)。
-
問4.SQLのWHERE句は、結果のグループ化に使用される。
正解:×(誤り)
解説:誤り。WHEREは「抽出条件」(グループ化はGROUP BY)。
-
問5.SQLのGROUP BY句は、テーブル間の結合に使用される。
正解:×(誤り)
解説:誤り。GROUP BYは「グループ化集計」(結合はJOIN)。
-
問6.SQLのHAVING句は、グループ化前の条件を指定するために使用する。
正解:×(誤り)
解説:誤り。HAVINGは「グループ化後の条件」(グループ化前はWHERE)。
-
問7.SQLのINNER JOINは、両テーブルのすべての行を返す。
正解:×(誤り)
解説:誤り。INNER JOINは「結合条件を満たす行のみ」(すべての行はFULL OUTER JOIN)。
-
問8.LEFT OUTER JOINは、右側テーブルのすべての行を返す結合方式である。
正解:×(誤り)
解説:誤り。LEFT OUTER JOINは「左側テーブル全行+条件一致の右側」(左基準)。
-
問9.第1正規形(1NF)では、繰返し項目を許容する。
正解:×(誤り)
解説:誤り。1NFは「繰返し項目を排除」(単一値要件)、許容は非正規形。
-
問10.第3正規形(3NF)では、推移的関数従属を許容する。
正解:×(誤り)
解説:誤り。3NFは「推移的関数従属を排除」(許容は2NF以下)。
-
問11.ACID特性のAtomicityは、永続性を表す。
正解:×(誤り)
解説:誤り。Atomicityは「原子性(all-or-nothing)」、永続性はDurability。
-
問12.COMMITは、トランザクションを取消す操作である。
正解:×(誤り)
解説:誤り。COMMITは「処理結果を確定・永続化」(取消はROLLBACK)。
-
問13.2相コミット(2PC)は、単一データベース内のトランザクション制御である。
正解:×(誤り)
解説:誤り。2PCは「分散DB(複数サイト)の整合性保証」(単一DB制御ではない)。
-
問14.インデックスはデータ検索を高速化するためのデータ構造で、更新処理はインデックスがない場合より速くなる。
正解:×(誤り)
解説:誤り。インデックスは検索は速くなりますが、更新時のインデックス維持コストで更新は遅くなる傾向があります。
-
問15.NoSQLは、リレーショナルモデルに準拠したデータベースの総称である。
正解:×(誤り)
解説:誤り。NoSQLは「リレーショナルモデルではない」DB(記述が逆、Not Only SQL)。
-
問16.データウェアハウス(DWH)は、業務システムのデータを統合・蓄積して分析・意思決定に用いるデータベースである。
正解:○(正しい)
解説:DWHは時系列データを長期保存し分析用途に使用します。
-
問17.OSI基本参照モデルは物理層・データリンク層・ネットワーク層・トランスポート層・セション層・プレゼンテーション層・アプリケーション層の7層から構成される。
正解:○(正しい)
解説:OSI参照モデル7層: 物理・データリンク・ネットワーク・トランスポート・セッション・プレゼンテーション・アプリケーション。通信機能の階層モデル。
-
問18.TCP/IPプロトコルは、アプリケーション層・トランスポート層・インターネット層・ネットワークインタフェース層の4層モデルで表される。
正解:○(正しい)
解説:TCP/IPモデルは4層構成: ネットワークインタフェース層・インターネット層・トランスポート層・アプリケーション層。実用的なインターネット通信の標準モデル。
-
問19.IPアドレスは、ネットワーク上でコンピュータを識別するための論理アドレスである。
正解:○(正しい)
解説:IPv4は32ビット、IPv6は128ビットです。
-
問20.IPv4アドレスは32ビット、IPv6アドレスは128ビットで表現される。
正解:○(正しい)
解説:IPv4=32ビット(約43億個)、IPv6=128ビット(約340澗個)。IPv4枯渇問題への対応で IPv6 が普及中。アドレス長の違いを覚える。
-
問21.MACアドレスは、ネットワーク機器に割り当てられた48ビットの物理アドレスである。
正解:○(正しい)
解説:MACアドレスは48ビットで、NICごとに一意に割り当てられます。
-
問22.TCPはコネクション型の信頼性の高いプロトコルで、UDPはコネクションレス型で高速だが信頼性が低い。
正解:○(正しい)
解説:TCPはコネクション型で信頼性高(再送制御・順序制御)、UDPはコネクションレスで低オーバヘッド・高速。HTTP・SSH=TCP、DNS・ストリーミング=UDPが多い。
-
問23.HTTPSはHTTP通信をTLS(SSL)で暗号化した通信プロトコルである。
正解:○(正しい)
解説:HTTPSはTCPポート443を使用し、公開鍵暗号で通信を暗号化します。
-
問24.DNSは、ドメイン名とIPアドレスを相互変換する仕組みである。
正解:○(正しい)
解説:DNSは名前解決を行う分散データベースシステムです。
-
問25.DHCPは、ネットワーク上のコンピュータにIPアドレスを自動で割り当てるプロトコルである。
正解:○(正しい)
解説:DHCPはIP自動設定(アドレス・サブネットマスク・ゲートウェイ・DNS等)を行います。
-
問26.ルータは、データリンク層(第2層)で動作するネットワーク機器である。
正解:×(誤り)
解説:誤り。ルータはネットワーク層(第3層)の機器です。データリンク層で動作するのはスイッチ・ブリッジです。
-
問27.ファイアウォールは、ネットワーク境界に設置されて不正なパケットを遮断するセキュリティ装置である。
正解:○(正しい)
解説:ファイアウォールはポリシーに基づき通信をフィルタリングします。
-
問28.公開鍵暗号方式では、暗号化と復号で異なる鍵を使用する。
正解:○(正しい)
解説:公開鍵で暗号化、対応する秘密鍵で復号します(またはその逆)。
-
問29.共通鍵暗号方式(対称鍵暗号)の代表例はAESであり、公開鍵暗号方式よりも高速である。
正解:○(正しい)
解説:AESは共通鍵の標準。一般に公開鍵暗号より高速です。
-
問30.デジタル署名は、送信者が秘密鍵で署名を作成し、受信者は送信者の公開鍵で検証する。
正解:○(正しい)
解説:デジタル署名は本人認証と改ざん検知を実現します。
-
問31.SQLインジェクションは、入力値に悪意のあるSQL文を混入させてDBを不正操作する攻撃である。
正解:○(正しい)
解説:プレースホルダ(パラメタ化クエリ)により対策します。
-
問32.クロスサイトスクリプティング(XSS)は、攻撃者が悪意のあるスクリプトをWebサイトに注入し、閲覧者のブラウザで実行させる攻撃である。
正解:○(正しい)
解説:XSSはエスケープ処理・Content Security Policyなどで防ぎます。
-
問33.ランサムウェアは、感染したコンピュータのデータを暗号化し身代金を要求する不正プログラムである。
正解:○(正しい)
解説:ランサムウェアは近年最も被害が大きいマルウェアの一つです。
-
問34.CIAはセキュリティの基本3要素で、Confidentiality(機密性)・Integrity(完全性)・Availability(可用性)を表す。
正解:○(正しい)
解説:情報セキュリティの三要素(CIA)の正しい記述です。
-
問35.ゼロトラストセキュリティは、ネットワーク内外を問わず「信頼せず常に検証する」という考え方に基づくセキュリティモデルである。
正解:○(正しい)
解説:ゼロトラストは従来の境界防御の限界を背景に広まった概念です。
-
問36.関係データベースで、候補キーのうち主キー以外のものを何と呼ぶか。
- ア.外部キー
- イ.サロゲートキー
- ウ.複合キー
- エ.代替キー
正解:エ.代替キー
解説:代替キー(alternate key)は主キー以外の候補キーです。
-
問37.SQLで、重複を除いた結果を返すキーワードはどれか。
- ア.DISTINCT
- イ.UNIQUE
- ウ.SEPARATE
- エ.NODUP
正解:ア.DISTINCT
解説:SELECT DISTINCTで重複除去を行います。
-
問38.関係モデルの正規化で、推移的関数従属をなくすのは何正規形か。
- ア.第1正規形
- イ.第3正規形
- ウ.第2正規形
- エ.ボイスコッド正規形
正解:イ.第3正規形
解説:推移的関数従属の排除は第3正規形(3NF)の条件です。
-
問39.トランザクションのACID特性のうち、他のトランザクションの影響を受けない性質はどれか。
- ア.Atomicity
- イ.Consistency
- ウ.Isolation
- エ.Durability
正解:ウ.Isolation
解説:Isolation(独立性/隔離性)の説明です。
-
問40.IPv4のクラスCアドレスで、サブネットマスクが255.255.255.0のとき、ホスト部に割り当て可能なホスト数はいくつか。
- ア.128
- イ.256
- ウ.255
- エ.254
正解:エ.254
解説:2⁸-2=254(ネットワーク/ブロードキャストを除く)。
-
問41.OSI参照モデルでTCPが属する層はどれか。
- ア.トランスポート層
- イ.ネットワーク層
- ウ.セション層
- エ.アプリケーション層
正解:ア.トランスポート層
解説:TCPはトランスポート層(第4層)のプロトコルです。
-
問42.HTTPがデフォルトで使用するポート番号はどれか。
- ア.21
- イ.80
- ウ.25
- エ.443
正解:イ.80
解説:HTTPは80番、HTTPSは443番、FTPは21番、SMTPは25番です。
-
問43.メール送信に使用されるプロトコルはどれか。
- ア.POP3
- イ.IMAP
- ウ.SMTP
- エ.SNMP
正解:ウ.SMTP
解説:SMTPは送信、POP3/IMAPは受信プロトコルです。
-
問44.公開鍵基盤(PKI)の中核をなす、公開鍵と本人の対応を証明する仕組みはどれか。
- ア.デジタル署名
- イ.DNSSEC
- ウ.MACアドレス
- エ.ディジタル証明書
正解:エ.ディジタル証明書
解説:ディジタル証明書(X.509)で公開鍵の所有者を証明します。
-
問45.AESの鍵長として、標準で採用されていないものはどれか。
- ア.64ビット
- イ.128ビット
- ウ.192ビット
- エ.256ビット
正解:ア.64ビット
解説:AES鍵長は128/192/256ビット。64ビットはDESの鍵長です。
-
問46.攻撃者が事前に用意したハッシュ値の対応表を使ってパスワードを解読する攻撃はどれか。
- ア.総当たり攻撃
- イ.レインボーテーブル攻撃
- ウ.辞書攻撃
- エ.DoS攻撃
正解:イ.レインボーテーブル攻撃
解説:レインボーテーブル攻撃の説明です。ソルト付与で対策します。
-
問47.クロスサイトリクエストフォージェリ(CSRF)攻撃の対策として最も適切なものはどれか。
- ア.入力値のエスケープ
- イ.プレースホルダの使用
- ウ.トークン(CSRFトークン)の検証
- エ.通信の暗号化
正解:ウ.トークン(CSRFトークン)の検証
解説:CSRFは画面遷移時にトークンを持たせて照合することで防ぎます。
-
問48.無線LANのセキュリティ規格で、現在推奨されるものはどれか。
- ア.WEP
- イ.WPA
- ウ.WPA2
- エ.WPA3
正解:エ.WPA3
解説:WPA3が最新。WEPは脆弱、WPA/WPA2も一部脆弱性が発見されています。
-
問49.情報セキュリティマネジメントシステム(ISMS)の国際規格はどれか。
- ア.ISO/IEC 27001
- イ.ISO 14001
- ウ.ISO 9001
- エ.ISO 22301
正解:ア.ISO/IEC 27001
解説:ISO/IEC 27001がISMSの要求事項を規定した国際規格です。
-
問50.サブネットマスク255.255.255.240(/28)で作れるサブネットあたりの有効ホスト数はいくつか。
- ア.6
- イ.14
- ウ.30
- エ.62
正解:イ.14
解説:ホスト部4ビット→2⁴-2=14ホスト。
-
問51.リレーショナルデータベース(RDB)は、データを表(テーブル)の形式で管理する。
正解:○(正しい)
解説:RDB:表・行(レコード)・列(フィールド)の3次元構造。MySQL・PostgreSQL・Oracle等。
-
問52.ER図は、Entity(実体)・Relationship(関連)・Attribute(属性)でデータベースの構造を表現する図である。
正解:○(正しい)
解説:ER図:データベース設計の基本。1対1・1対多・多対多の関係を矢印やカーディナリティで表現。
-
問53.SQLのSELECT文は、テーブルからデータを取得するための文である。
正解:○(正しい)
解説:SELECT文:SELECT 列 FROM 表 WHERE 条件 GROUP BY 列 HAVING 条件 ORDER BY 列。データ問合せの基本。
-
問54.SQLのINSERT文は、テーブルに新しい行を追加する文である。
正解:○(正しい)
解説:INSERT INTO 表 (列1, 列2) VALUES (値1, 値2)。データ挿入。複数行同時挿入も可。
-
問55.SQLのGROUP BY句は、指定した列の値が同じレコードをグループ化する。
正解:○(正しい)
解説:GROUP BY:集約関数(COUNT・SUM・AVG等)と組合せて集計。HAVING句でグループ化後の絞込み。
-
問56.データベースの正規化は、データの冗長性を排除し、データ整合性を保つための設計手法である。
正解:○(正しい)
解説:正規化:1NF・2NF・3NF・BCNF・4NF・5NF。3NFまで実施することが一般的。
-
問57.データベースのインデックスは、検索を高速化する代償として更新時のオーバーヘッドを増やす。
正解:○(正しい)
解説:インデックス:B木が一般的。検索高速化、更新時はインデックス更新コストあり。検索頻度高い列に作成すると効果的。
-
問58.データベースのトランザクションは、複数のSQL操作を一括して実行する単位である。
正解:○(正しい)
解説:トランザクション:BEGIN→操作→COMMIT/ROLLBACK。ACID特性で信頼性確保。
-
問59.OSI参照モデルは、ネットワーク通信を7層に分けたモデルである。
正解:○(正しい)
解説:OSI 7層:物理→データリンク→ネットワーク→トランスポート→セッション→プレゼン→アプリ。教育・標準化の基本モデル。
-
問60.TCP/IPモデルは、4階層構造で、実用的なインターネットの基盤プロトコル群である。
正解:○(正しい)
解説:TCP/IP 4階層:ネットワークインタフェース・インターネット・トランスポート・アプリ。OSI 7層を簡素化した実用モデル。
-
問61.IPv4アドレスは32ビットで構成され、ドット区切りの10進数表記(例:192.168.1.1)が使われる。
正解:○(正しい)
解説:IPv4:32bit、約43億アドレス。ドット表記で「8bit.8bit.8bit.8bit」。アドレス枯渇でIPv6(128bit)への移行進行中。
-
問62.サブネットマスクは、IPアドレスのネットワーク部とホスト部を区切るための値である。
正解:○(正しい)
解説:サブネットマスク:例:255.255.255.0(/24)。ネットワーク部とホスト部の分割で、サブネット分割やルーティング判定に使用。
-
問63.TCPは、コネクション型で信頼性が高く、UDPはコネクションレスで高速だが信頼性は劣る。
正解:○(正しい)
解説:TCP:3ウェイハンドシェイク・順序保証・再送制御。UDP:軽量・リアルタイム用途。
-
問64.HTTPは、Webサーバとクライアント(ブラウザ)間の通信プロトコルで、ステートレスな性質を持つ。
正解:○(正しい)
解説:HTTP:ステートレス(リクエスト独立)。状態保持にCookie・セッション・トークン等を使用。
-
問65.HTTPSは、HTTPの通信内容をTLS/SSLで暗号化したセキュアな通信プロトコルである。
正解:○(正しい)
解説:HTTPS:通信暗号化+サーバ認証+改ざん検知。443番ポート使用。
-
問66.SMTPは、メール送信のためのプロトコルで、ポート25または587を使用する。
正解:○(正しい)
解説:SMTP:Simple Mail Transfer Protocol。25番(標準)・587番(送信ポート、認証付)・465番(SMTPS)。
-
問67.POP3は、メールサーバからメールをローカルにダウンロードして読むプロトコルである。
正解:○(正しい)
解説:POP3:ダウンロード型、サーバ上は削除が標準。ポート110(標準)・995(POP3S)。
-
問68.IMAPは、メールをサーバ上に保管したまま読むプロトコルで、複数デバイスからのアクセスに適する。
正解:○(正しい)
解説:IMAP:Internet Message Access Protocol。サーバ保管型、フォルダ管理可。ポート143(標準)・993(IMAPS)。
-
問69.DNSは、ドメイン名をIPアドレスに変換するシステムである。
正解:○(正しい)
解説:DNS:階層型分散DB。再帰問合せ・反復問合せ・キャッシュで効率化。ポート53(UDP/TCP)。
-
問70.ファイアウォールは、ネットワーク間の通信を制御し、不正アクセスを防ぐセキュリティ機器である。
正解:○(正しい)
解説:ファイアウォール:パケットフィルタリング・ステートフルインスペクション・アプリケーションゲートウェイ等。境界防御の基本。
-
問71.次のSQL文のうち、データを取得するのはどれか。
- ア.SELECT
- イ.INSERT
- ウ.UPDATE
- エ.DELETE
正解:ア.SELECT
解説:SELECTがデータ取得(DQL)。INSERT/UPDATE/DELETEはデータ操作(DML)。CREATE/DROP/ALTERはDDL。
-
問72.次のうち、データベースの正規化(第3正規形)の目的として正しいものはどれか。
- ア.検索高速化
- イ.データの冗長性排除
- ウ.データ容量増加
- エ.インデックス自動作成
正解:イ.データの冗長性排除
解説:正規化:データの冗長性排除+整合性確保。検索速度は逆に複数JOINで遅くなる場合あり(非正規化が性能向上の手段)。
-
問73.次のうち、TCP/IP プロトコルとポート番号の組合せとして誤っているものはどれか。
- ア.HTTP - 80
- イ.HTTPS - 443
- ウ.DNS - 80
- エ.SMTP - 25
正解:ウ.DNS - 80
解説:DNSは53番(UDP/TCP)。80番はHTTP。
-
問74.次のうち、メール受信用プロトコルとして正しいものはどれか。
- ア.SMTP
- イ.FTP
- ウ.HTTP
- エ.POP3 / IMAP
正解:エ.POP3 / IMAP
解説:POP3・IMAPがメール受信。SMTPは送信。HTTPはWeb、FTPはファイル転送。
-
問75.次のIPアドレスのうち、プライベートIPアドレス(家庭/社内LAN用)に該当しないものはどれか。
- ア.203.0.113.1
- イ.172.16.0.1
- ウ.192.168.1.1
- エ.10.0.0.1
正解:ア.203.0.113.1
解説:プライベートIP:10.0.0.0/8、172.16.0.0/12、192.168.0.0/16の3範囲。203.0.113.0/24はTEST-NET-3(ドキュメント用グローバル相当)。
-
問76.データベースのトランザクションのACID特性のうち、Atomicity(原子性)は、トランザクション内の全操作が成功するか全て取り消されるかのどちらかであることを意味する。
正解:○(正しい)
解説:ACID:Atomicity(全か無か)・Consistency(整合性)・Isolation(独立性)・Durability(耐久性)。RDBの信頼性原則。
-
問77.データベースの共有ロック(Sロック)は、複数のトランザクションが同時に読込み可能だが、書込みは排他される。
正解:○(正しい)
解説:共有ロック(Read Lock):読込み複数可・書込み待機。排他ロック(Write Lock):書込み専有・読込みも待機。同時実行制御の基本。
-
問78.データベースの排他ロック(Xロック)は、1つのトランザクションだけが対象データを書込める状態である。
正解:○(正しい)
解説:排他ロック:書込み専有。他トランザクションの読込・書込ともブロック。トランザクション完了でリリース。
-
問79.データベースのデッドロックは、複数のトランザクションが互いのロック解放を待つ状態で進行不能になる現象である。
正解:○(正しい)
解説:デッドロック:DBMSがタイムアウト等で検知し、片方のトランザクションをロールバックすることで解消する。
-
問80.NoSQLデータベースは、リレーショナル型ではなく、キーバリュー型・ドキュメント型・グラフ型等の柔軟なデータモデルを持つ。
正解:○(正しい)
解説:NoSQL:Redis(KV)・MongoDB(ドキュメント)・Neo4j(グラフ)・Cassandra(カラム指向)等。スケーラビリティ重視。
-
問81.VLAN(仮想LAN)は、物理的なネットワーク構成に関わらず、論理的にネットワークを分割する技術である。
正解:○(正しい)
解説:VLAN:IEEE 802.1Q(タグVLAN)。同一物理スイッチ内で論理分離、ブロードキャストドメイン分割で性能・セキュリティ向上。
-
問82.PoE(Power over Ethernet)は、LANケーブルで電力供給とデータ通信を同時に行う技術である。
正解:○(正しい)
解説:PoE:IEEE 802.3af/at/bt。IPカメラ・無線アクセスポイント・IP電話等への給電に使用。
-
問83.無線LAN規格の802.11ac(Wi-Fi 5)は、5GHz帯を利用し、理論最大1.3Gbps以上の通信速度を実現する。
正解:○(正しい)
解説:802.11ac(Wi-Fi 5、2014年承認):5GHz、最大3.5Gbps(多ストリーム)。802.11ax(Wi-Fi 6)はさらに高速・高密度対応。
-
問84.無線LAN規格の802.11ax(Wi-Fi 6)は、OFDMA・MU-MIMO等の技術で高密度環境に対応する。
正解:○(正しい)
解説:Wi-Fi 6:理論最大9.6Gbps。OFDMA(複数端末同時通信)・MU-MIMO(マルチユーザMIMO)で混雑環境の性能向上。
-
問85.IPv6は、IPv4のアドレス枯渇問題を解決するため、128ビットの長いアドレスを採用した。
正解:○(正しい)
解説:IPv6:128bit、約340澗(10^36)アドレス。IPv4の32bit(約43億)との互換性維持の移行戦略あり。
-
問86.DHCP(動的ホスト構成プロトコル)は、ネットワーク機器にIPアドレス等を自動的に割り当てるプロトコルである。
正解:○(正しい)
解説:DHCP:ポート67/68(UDP)。Discover-Offer-Request-Acknowledge(DORA)の4ステップで割当て。
-
問87.NAT(ネットワークアドレス変換)は、プライベートIPアドレスをグローバルIPアドレスに変換する技術である。
正解:○(正しい)
解説:NAT:1対1の単純NAT、1対多のNAPT/PAT(ポート変換含む)が一般的。家庭ルータの基本機能。
-
問88.WAF(Web Application Firewall)は、Webアプリケーションへの攻撃(SQLi・XSS等)を防御するファイアウォールである。
正解:○(正しい)
解説:WAF:HTTP/HTTPSの内容を検査。シグネチャベース(既知攻撃パターン)・異常検知ベース等。
-
問89.IDS(侵入検知システム)は不正アクセスを検知し、IPS(侵入防止システム)はそれを検知+ブロックするシステムである。
正解:○(正しい)
解説:IDS:検知のみ、警告通知。IPS:検知+自動ブロック。NIDS(ネットワーク型)・HIDS(ホスト型)の区別もあり。
-
問90.ゼロトラストネットワークは、「すべての通信を信頼しない」を前提に、毎回認証・検証を行うセキュリティモデルである。
正解:○(正しい)
解説:ゼロトラスト:境界型防御(内部信頼)の限界を補う。マイクロセグメンテーション・継続的検証・最小権限原則が柱。
-
問91.PKI(公開鍵基盤)における認証局(CA)は、デジタル証明書を発行・管理する機関である。
正解:○(正しい)
解説:PKI/CA:DigiCert・Let's Encrypt等。ルートCA→中間CA→個別証明書の信頼チェーン。
-
問92.TLS(Transport Layer Security)は、SSLの後継として標準化された通信暗号化プロトコルである。
正解:○(正しい)
解説:TLS:1.0(1999)→1.3(2018)。SSL 3.0以前は脆弱性で非推奨。HTTPS・SMTP STARTTLS等で使用。
-
問93.デジタル署名は、改ざん検知のみを目的とした仕組みである。
正解:×(誤り)
解説:誤り。デジタル署名は「改ざん検知+送信者認証+否認防止」3要素を実現(改ざん検知のみではない)。
-
問94.ハッシュ関数(SHA-256等)の特性として、入力が少しでも変化すると出力(ハッシュ値)が大きく変化する「雪崩効果」がある。
正解:○(正しい)
解説:雪崩効果:1ビット変化で出力の約半分が変化。ハッシュ関数の重要な性質で、改ざん検知能力の根幹。
-
問95.パスワードのソルト付ハッシュ化は、レインボーテーブル攻撃を防ぐ重要な技術である。
正解:○(正しい)
解説:ソルト:パスワード毎の固有のランダム値。ハッシュ化前にソルトを混ぜることで、事前計算済みハッシュ攻撃を無効化。
-
問96.ACID特性のうち、Isolation(独立性)の意味として正しいものはどれか。
- ア.同時実行されるトランザクションが互いに影響しない
- イ.整合性保持
- ウ.全か無か
- エ.完了後のデータ保証
正解:ア.同時実行されるトランザクションが互いに影響しない
解説:Isolation:同時実行トランザクションが互いに影響を与えないこと。Atomicity・Consistency・Durabilityと組合せてACID。
-
問97.次のWi-Fi規格のうち、最も新しいものはどれか。
- ア.802.11n(Wi-Fi 4)
- イ.802.11ax(Wi-Fi 6)
- ウ.802.11ac(Wi-Fi 5)
- エ.802.11g
正解:イ.802.11ax(Wi-Fi 6)
解説:Wi-Fi 6(802.11ax):2019年承認、最新世代。さらに新しいWi-Fi 7(802.11be)も登場。
-
問98.次のうち、IDS と IPS の主な違いとして正しいものはどれか。
- ア.両者同じ
- イ.IDSはホスト型、IPSはネットワーク型
- ウ.IDSは検知のみ、IPSは検知+自動ブロック
- エ.IDSは古い技術、IPSは新しい技術
正解:ウ.IDSは検知のみ、IPSは検知+自動ブロック
解説:IDS:検知のみ(警告)。IPS:検知+自動的にブロック・遮断。NIDS/HIDS(ネット/ホスト)の区別は別軸。
-
問99.次のうち、ゼロトラストネットワークの基本原則として誤っているものはどれか。
- ア.すべての通信を信頼しない
- イ.継続的検証
- ウ.最小権限の原則
- エ.社内ネットワークは無条件で信頼
正解:エ.社内ネットワークは無条件で信頼
解説:ゼロトラストは社内ネットワークも無条件で信頼しない。境界型防御の限界(内部脅威・侵入後の横展開)を補うアプローチ。
-
問100.パスワードのレインボーテーブル攻撃を防ぐために有効な技術はどれか。
- ア.ソルト付ハッシュ化
- イ.Base64エンコード
- ウ.ROT13暗号化
- エ.平文保存
正解:ア.ソルト付ハッシュ化
解説:ソルト:パスワード毎のランダム値を加えてハッシュ化。事前計算ハッシュ攻撃(レインボーテーブル)を無効化。
-
問101.クラウドコンピューティングの基本的な利点として、初期投資の削減・柔軟なスケーリング・運用負担の軽減等がある。
正解:○(正しい)
解説:クラウド利点:CapEx→OpEx化・即時スケーラビリティ・運用ベンダ任せ。デメリット:ベンダロックイン・通信依存。