本文へ移動

基本情報技術者試験 · 学習ガイド

2015年度 秋期 午後の問題・解答解説

旧制度の午前・午後と、2023年度以降の科目A・科目Bの公開問題を区別しています。現在の試験対策では現行シラバスと科目Bの形式を確認してください。公開問題は本試験の全出題を網羅する資料ではありません。

2015年度 秋期 午後の概要
30:00

問題番号から選ぶ

ログ管理システムの設計とセキュリティ要件

情報セキュリティ · アクセスログ管理 / 時刻同期 / 暗号化 / ディジタル署名 / 公開鍵暗号 / アクセス制御

中堅製造業のB社における、4つの業務システム(勤務管理、販売管理、生産管理、品質管理)からログを収集・一元管理するログ管理システムの設計に関する記述を読み、設問1〜5に答えよ。

設問1 a群 ア
各業務システムの稼働状況を監視する
設問1 a群 イ
各業務システムの時刻を同期させる
設問1 a群 ウ
検知処理のログ管理システムへのアクセスを監視する
設問1 a群 エ
ログ集積ファイルへのアクセスを監視する
設問1 a群 オ
ログ集積ファイルを圧縮する
設問1 b, c群 ア
同一内容の複数個のログ集積ファイルを出力する
設問1 b, c群 イ
ログ集積ファイルに電子署名を付加する
設問1 b, c群 ウ
ログ集積ファイルの出力に当たっては、推測しにくい名称を付ける
設問1 b, c群 エ
ログ集積ファイルのログ中の個人情報を削除する
設問1 b, c群 オ
ログ集積ファイルを圧縮する
設問1 b, c群 カ
ログ集積ファイルを暗号化する
設問2 ア
業務ID,社員ID
設問2 イ
業務システムのサーバのIPアドレス,業務ID
設問2 ウ
業務システムのサーバのIPアドレス,業務ID,社員ID
設問2 エ
端末のIPアドレス,業務ID,社員ID
設問2 オ
端末のIPアドレス,社員ID
設問3 ア
d1: 可、d2: RE
設問3 イ
d1: 可、d2: W
設問3 ウ
d1: 不可、d2: E
設問3 エ
d1: 不可、d2: RE
設問3 オ
d1: 不可、d2: RW
設問3 カ
d1: 不可、d2: W
設問4 ア
1
設問4 イ
4
設問4 ウ
8
設問4 エ
12
設問5 ア
1日中“参照”のログだけが書き込まれたとき
設問5 イ
1日の間に“更新”のログが1回以上、書き込まれたとき
設問5 ウ
ある業務システムの連続した“更新”のログの間に、別の業務システムのログが書き込まれたとき
設問5 エ
同じ業務システムの“参照”と“更新”のログが連続して書き込まれたとき
設問5 オ
業務システムからダウンロードされたデータ量が1日で5Mバイトを超えたとき
設問5 カ
特定の業務システムの“参照”のログが15分間、書き込まれていないとき
解答・解説を表示

解答

設問1 a: イ, b: イ, c: カ (b, c 順不同); 設問2: エ; 設問3: イ; 設問4: ア; 設問5: ウ, オ (順不同)

解説

まず要点:複数の機器のログを1か所で時系列に突き合わせるには、時刻をそろえることと、改ざん・漏えいを防ぐ仕組みが必要である。各機器の時計がずれていると、どの操作が先に起きたのか分からなくなる。だから時刻を合わせる仕組み(NTPなど)が欠かせない。さらに電子署名(改ざんを見つける仕組み)や暗号化(中身を読めなくする仕組み)で、完全性と機密性を守る。

解き方

  1. ログを追うのに必要な情報(いつ・誰が・どこから・何を)を満たす属性を洗い出す。
  2. 外部に出すファイルの保護(改ざん防止は電子署名、漏えい防止は暗号化)とアクセス権の表から空欄を決める。
  3. 公開鍵暗号では受信側の公開鍵を送る側全員が使うことから鍵の数を数え、社内規程と照らして検知条件を選ぶ。

小問ごとの答え

小問 設問1 a:イ
複数のサーバからログを集積して「いつ」操作されたかを時系列で正確に追跡するためには、各業務システム間での時刻同期が不可欠である。
小問 設問1 b:イ
外部出力ファイルに対する「改ざん防止」対策として、ハッシュ値と秘密鍵による電子署名の付加が適切である。
小問 設問1 c:カ
外部出力ファイルに対する「漏えい防止」対策として、第三者が内容を閲覧できないように暗号化することが適切である。
小問 設問2:エ
「いつ、誰が、どの端末からどの業務システムをどのように操作したか」を追跡するため、日時・操作種別のほかに端末のIPアドレス(どの端末から)、社員ID(誰が)、業務ID(どの業務システムを)が必要である。
小問 設問3:イ
要件(2)より書き込み処理はログインを必要とするためd1は「可」となり、検知処理の役割はログファイルへの書き込みのみであるためd2は「W」となる。
小問 設問4:ア
各業務システムがログ管理サーバへ送信する通信を公開鍵暗号で暗号化する場合、受信者であるログ管理サーバの公開鍵が1個あれば全送信元で共用できる。
小問 設問5:ウ, オ
利用規程「一人の社員が同時に複数の業務システムを使わないこと」に違反するウと、「1日に5Mバイトを超えてダウンロードしないこと」に違反するオが早期検知すべき不正条件である。

覚えるポイント

  • 公開鍵暗号で通信を暗号化する際は、受信者の公開鍵を用いて暗号化を行う。

間違えやすいところ

  • 相手ごとに公開鍵が必要だと思い込み、送信元の台数だけ鍵が必要だと数えてしまう。

出題の前提:平成27年度秋期基本情報技術者試験午後問1の出題条件に基づく。

出典:IPA『2015年度 秋期 午後』
公式問題冊子 p.5 ↗(www.ipa.go.jp) / 公式問題冊子 p.6 ↗(www.ipa.go.jp) / 公式問題冊子 p.7 ↗(www.ipa.go.jp) / 公式問題冊子 p.8 ↗(www.ipa.go.jp) / 公式問題冊子 p.9 ↗(www.ipa.go.jp) / 公式解答例 p.1 ↗(www.ipa.go.jp) / 公式採点講評 p.1 ↗(www.ipa.go.jp)

2015年度 秋期 午後

参照した公式資料

IPAが公開した2015年度 秋期 午後の問題・解答資料です。