情報セキュリティスペシャリスト 平成22年秋期 午前U 問9

午前U 問9

通信を要求したPCに対し,ARPの仕組みを利用して実現できる通信の可否の判定方法のうち,最も適切なものはどれか。
  • PCにインストールされているソフトウェアを確認し,登録されているソフトウェアだけがインストールされている場合に通信を許可する。
  • PCのMACアドレスを確認し,事前に登録されているMACアドレスをもつ場合だけ通信を許可する。
  • PCのOSのパッチ適用状況を確認し,最新のパッチが適用されている場合だけ通信を許可する。
  • PCのマルウェア対策ソフトの定義ファイルを確認し,最新になっている場合だけ通信を許可する。

分類

テクノロジ系 » セキュリティ » セキュリティ実装技術

正解

解説

ARP(Address Resolution Protocol)は、IPアドレスから対応する機器のMACアドレスを取得するプロトコルです。
無線LANルータなどでは、あらかじめMACアドレスを登録しておいた機器からのみの接続を許可するMACアドレスフィルタリングの機能を備えています。無線LANルータ側では接続を要求するPCのIPアドレスからARPを用いることで対応するMACアドレスを取得し、それを登録済みMACアドレスと比較することで正規の利用者以外からの接続を防止しています。
© 2014-2019 情報処理安全確保支援士ドットコム All Rights Reserved.

Pagetop