午前2の解説
広告
ストップビットさん
(No.1)
H31春午前2問8
解説の冒頭で「ハードウェアトークンで生成したワンタイムパスワードを認証情報として使用する方法」となっています。
パスワードと署名は別のもののはずです。
一部の銀行では、預金者(素人)向けに署名=ワンタイムパスワードという説明をしているようですが、その影響でしょうか?
その後の解説では、ちゃんと「署名」での解説になっています。
また、「ハードウェアトークン」は「OTPトークン」に変わってしまいます。
解説の終盤では「もし通信経路上で書き換えが行われたとしても、Webサーバ側で処理要求を拒否することでMITBの被害を食い止められます。」とあります。
通信経路上で書き換えが行われるのは、MITBではなく、MITMではないでしょうか?
R2秋午前2問10
類題です。
マルウェアがプロキシとして動作すると書かれていますが、プロキシではhttps通信を改ざんするのはハードルが高いと思います。
ブラウザに介入してhttps化の前に改ざんするのではないでしょうか
こちらの解説でも、突然「OTPトークン」が登場します。
R7春午前2問18
問題文(と表)では、「伝搬」ですが解説では「伝播」になっています。
解説では、「リピータハブ」になっていますが、ハブではないリピータもあるので「リピータ」のほうがよいのではないでしょうか?
R7春午前2問19
解説の図
ネットワーク装置ではない機器が接続されたポートは代表ポートになるのでしょうか?
また、リンクの中間にブロッキングの×印がついていますが、ブロックするのはポートなので×印はポートに付けたほうがよさそうな気がします。
解説の冒頭で「ハードウェアトークンで生成したワンタイムパスワードを認証情報として使用する方法」となっています。
パスワードと署名は別のもののはずです。
一部の銀行では、預金者(素人)向けに署名=ワンタイムパスワードという説明をしているようですが、その影響でしょうか?
その後の解説では、ちゃんと「署名」での解説になっています。
また、「ハードウェアトークン」は「OTPトークン」に変わってしまいます。
解説の終盤では「もし通信経路上で書き換えが行われたとしても、Webサーバ側で処理要求を拒否することでMITBの被害を食い止められます。」とあります。
通信経路上で書き換えが行われるのは、MITBではなく、MITMではないでしょうか?
R2秋午前2問10
類題です。
マルウェアがプロキシとして動作すると書かれていますが、プロキシではhttps通信を改ざんするのはハードルが高いと思います。
ブラウザに介入してhttps化の前に改ざんするのではないでしょうか
こちらの解説でも、突然「OTPトークン」が登場します。
R7春午前2問18
問題文(と表)では、「伝搬」ですが解説では「伝播」になっています。
解説では、「リピータハブ」になっていますが、ハブではないリピータもあるので「リピータ」のほうがよいのではないでしょうか?
R7春午前2問19
解説の図
ネットワーク装置ではない機器が接続されたポートは代表ポートになるのでしょうか?
また、リンクの中間にブロッキングの×印がついていますが、ブロックするのはポートなので×印はポートに付けたほうがよさそうな気がします。
2025.11.18 18:21
管理人
(No.2)
貴重なご指摘をいただき誠にありがとうございます。
現時点ではすぐに対応することが難しい状況ではございますが、時期を見て修正を検討させていただきます。
現時点ではすぐに対応することが難しい状況ではございますが、時期を見て修正を検討させていただきます。
2025.11.20 23:47
管理人
(No.3)
H31春午前2問8、R2秋午前2問10、R7春午前2問18の3つにつきましては、ご指摘の内容を踏まえて、解説を改善させていただきました。
R7春午前2問19の図につきましては、サーバやPCが接続されるポートは代表ポートになると認識しています。また、ブロックされるのはポートですが、そのリンクが使われないという意味で×を付けてあります。意味としては通じると思うので現状のままにすることにしました。
R7春午前2問19の図につきましては、サーバやPCが接続されるポートは代表ポートになると認識しています。また、ブロックされるのはポートですが、そのリンクが使われないという意味で×を付けてあります。意味としては通じると思うので現状のままにすることにしました。
2025.11.21 11:40
ストップビットさん
(No.4)
対応ありがとうございました。
R7春午前2問19の図
ネスペ向けならブロックポートがわかるほうがよいでしょうけれど
情報処理安全確保支援士向けには、リンクに×印でよいかもしれないですね。
R7春午前2問19の図
ネスペ向けならブロックポートがわかるほうがよいでしょうけれど
情報処理安全確保支援士向けには、リンクに×印でよいかもしれないですね。
2025.11.21 17:14
広告
返信投稿用フォーム
投稿記事削除用フォーム
広告