問題一覧
1
データの暗号化と復号に、同一の鍵を使用する暗号方式。
共通鍵暗号方式
2
データの暗号化と復号に、異なる鍵を使用する暗号方式。
公開鍵暗号方式
3
電子文書において、紙文書の印やサインの役割をするもの。
電子署名
4
電子メールや電子商取引において、送信されるデータが正しい送信者からのものであり、途中で改ざんされていないことを示すしくみ。
ディジタル署名
5
公開鍵が本人のものであることを、ディジタル証明書を発行して保証する機関。
認証局
6
個人情報などのデータを暗号化し、ブラウザを介してインターネット上で安全に送受信するために広く普及しているプロトコル。
SSL
7
HTTPというプロトコルにSSL (TLS)機能を付加したプロトコル。
HTTPS
8
コンピュータを操作した内容や送受信した状況などを記録したもの。
ログファイル
9
システムの動作状況やメッセージなどを記録したもの。
システムログ
10
システムへのアクセス状況を記録したもの。
アクセスログ
11
提供していたサービスが中断したり、サービスの品質を低下させたりする出来事のこと。
インシデント
12
リスクの特定、分析、評価をし、対策を実行すること。
リスクマネジメント
13
リスクの特定、分析、評価をすること。
リスクアセスメント
14
脆弱性があるWebサイトにおいて、サイトへの訪問者を偽サイトへ誘導したり、個人情報を盗んだりするなどの被害をもたらす攻撃のこと。
クロスサイトスクリプティング
15
人の心理的な油断や行動のミスに付け込んで情報などを盗み出す攻撃のこと。
ソーシャルエンジニアリング
16
Webサイトの書き込み欄などにデータベースを操作する命令を入力して送信することで、データを改ざんしたり、不正に取得したりする攻撃のこと。
SQLインジェクション