å¹³æˆ�13年秋å�級シスアドåˆå¾Œãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯é–¢é€£å•é¡�

å¹³æˆ�13年度秋期試験 å•é¡�(åˆå¾Œå•4)


 
å•�4 インターãƒãƒƒãƒˆã«ãŠã‘るセキュリãƒ�‚£å¯¾ç­–ã«é–¢ã™ã‚‹æ¬¡ã®è¨˜è¿°ã‚’読んã§�Œè¨­å•�1��3ã«ç­”ãˆã‚ˆã€�
 
 F社ã¯�Œè�社ã®Webサイトã«ãƒã�ãƒãƒ£ãƒ«ã‚·ãƒ§ãƒ��を開設ã—ã¦�Œæ¶ˆè²»è€�‘ã‘ã�販売を始ã‚ãŸã¨ã“ã‚ã§ã‚ã‚‹ã€�
 F社ã§ã¯�Œã‚»ã‚­ãƒ¥ãƒªãƒ�‚£å¯¾ç­–ã¨ã—ã¦�ŒSSL��Secure Sockets Layer�‰ã�æš—å·åŒ–æ©Ÿè�を採用ã—ã¦ã�‚‹ã€‚SSLã§ã¯æœ€åˆã«�Œä¿¡é ¼ã§ãる第三è€�©Ÿé–¢ã«ã‚ˆã£ã¦é€šä¿¡ç›¸æ‰‹ã�身å…�¢ºèªãŒè¡Œã‚れるã®ã§�Œå½è€�«ã‚ˆã‚‹â€œãªã‚Šã™ã¾ã—â€ã�å±é™ºæ€§ãŒå¤§å¹�«æ¸›ã‚‹ã€‚身å…�‚’確èªã—ãŸå¾Œã�秘å¯�€šä¿¡ãŒè¡Œã‚れるã®ã§�Œè²©å£²ã«é–¢ã™ã‚‹æƒ��±ã‚’他人ã«ã‚ˆã£ã¦â€œåˆ¤èª­â€ã•ã‚Œã‚‹å±é™ºæ€§ã‚‚大å¹�«æ¸›ã‚‹ã€�
 ã•ã‚‰ã«�ŒF社ã§ã¯ã‚‚ã†ä¸€ã¤ã®ã‚»ã‚­ãƒ¥ãƒªãƒ�‚£å¯¾ç­–ã¨ã—ã¦�Œãƒ•ã‚¡ã‚¤ã‚¢ã‚¦ã‚©ãƒ¼ãƒ«ã‚’å°Žå�ã—ã¦ã�‚‹ã€‚èªè¨¼æ©Ÿè�ã‚’ã‚‚ã¤ãƒ•ã‚¡ã‚¤ã‚¢ã‚¦ã‚©ãƒ¼ãƒ«ã‚’用ã�¦ã�‚‹ã®ã§�Œã‚µãƒ¼ãƒã«ä¿å­˜ã•ã‚ŒãŸå€‹äººæƒ��±ã‚�‚¯ãƒ¬ã‚¸ãƒ�ƒˆæƒ��±ãŒâ€œãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯ä¾µå…¥â€ã«ã‚ˆã£ã¦èª­ã¿å–られãŸã‚Šï¼Œæ”¹ã–ã‚“ã•ã‚ŒãŸã‚Šã™ã‚‹å±é™ºæ€§ãŒå¤§å¹�«æ¸›ã‚‹ã€�



設å•�1 SSLã«é–¢ã™ã‚‹è¨˜è¿°ä¸­ã®[  ]ã«å…¥ã‚Œã‚‹é©åˆ�ªå­—å¥ã‚’,解答群ã®ä¸­ã‹ã‚‰é¸
ã¹ã€�
 
 ãƒã�ãƒãƒ£ãƒ«ã‚·ãƒ§ãƒ��å´ã§SSLを使ã�Ÿã‚ã«å¿�¦ãªæº–備をã™ã‚Œã��Œé¡§å®¢ãŒãƒãƒ¼ãƒãƒ£ãƒ«ã‚·ãƒ§ãƒ��ã®ãƒ›ã�ãƒ�ペã�ジã«ã‚¢ã‚¯ã‚»ã‚¹ã—ãŸã¨ãã«�Œãƒ–ラウザã«çµ�¿è¾¼ã¾ã‚Œã¦ã�‚‹SSLã®æ©Ÿè�を用ã�¦é€šä¿¡ã™ã‚‹ã“ã¨ãŒå¯èƒ½ã¨ãªã‚‹ã€‚セキュリãƒ�‚£æ©Ÿè�ãŒæœ‰åŠ¹ã«åƒã„ã¦ã�‚‹ã‹ã©ã�‹ã¯�ŒURLã®å…ˆé�­ã®ãƒ—ロトコルを表ã™éƒ¨åˆ�Œ[ a ]ã‹ã‚‰[ b ]ã«å¤‰ã‚ã‚‹ã“ã¨ã§ç¢ºèªã§ãã‚‹ã€�
 ãれ以é™ã�é€å—ä¿¡ãƒ��ã‚¿ã®[ c ]ãŒè¡Œã‚れるã®ã§�Œå€‹äººæƒ��±�Œãƒ‘スワード,クレジãƒ�ƒˆã‚«ãƒ¼ãƒ‰ç•ªå·ãªã©ã‚’é€ã£ã¦ã‚‚,第三è€�«ã‚ˆã£ã¦åˆ¤èª­ã•ã‚Œã‚‹å±é™ºæ€§ã¯å°‘ãªã�€�
 顧客å´ã§ã¯�Œãƒ–ラウザ以外ã�特別ãªæº–備をå¿�¦ã¨ã—ãªã�Œ�Œãƒãƒ¼ãƒãƒ£ãƒ«ã‚·ãƒ§ãƒ��å´ã§ã¯[ d ]ã«[ e ]を発行ã—ã¦ã‚‚らã�¿�¦ãŒã‚ã‚‹ã€�
 
a�Œbã«é–¢ã™ã‚‹è§£ç­”群
ア ftp://   イ ftps://   ウ http://   エ https://   オ ssl://
 
cã«é–¢ã™ã‚‹è§£ç­”群
ア 暗å·åŒ–   イ ãƒ�‚£ã‚¸ã‚¿ãƒ«åŒ–   ウ 電å­åŒ–   エ 身å…�¢ºèª�
 
d�Œeã«é–¢ã™ã‚‹è§£ç­”群
ア ICカーãƒ� イ è£åˆ¤æ‰€ ウ è³��¼è¨¼ エ 証明書 オ èªè¨¼å±€ カ プロãƒã‚¤ãƒ€


解答�
[a]ウ [b]エ [c]ア [d]オ [e]エ

解説��
インターãƒãƒƒãƒˆã‚·ãƒ§ãƒ�ƒ”ングãªã©ã§ä½æ‰€ãƒ»æ°å・クレジãƒ�ƒˆã‚«ãƒ¼ãƒ‰ç•ªå·ãªã©ã®å€‹äººæƒ��±ã‚’é€ä¿¡ã™ã‚‹ãŸã‚ã«ã‚ˆã使ã‚ã‚Œã¦ã�‚‹ã€SSL(Secure Sockets Layer)ã¨ã�†ã‚»ã‚­ãƒ¥ãƒªãƒ�‚£æŠ€è¡“ã«ã¤ã�¦ã®çŸ¥è­˜ã‚’å•ã†å•é¡Œã§ã™ã€�

セキュリãƒ�‚£æŠ€è¡“ã�ãŸãã•ã‚“ã‚ã‚Šã¾ã™ãŒã€OSIå‚ç�モãƒ�ƒ«ã¨å¯¾å¿œä»˜ã‘ã¦ã�ã¨ã‚ã‹ã‚Šã‚„ã™ããªã‚‹ã§ã—ょã�€‚SSLã¯ã‚¦ã‚§ãƒ–アクセスã«åˆ©ç”¨ã™ã‚‹HTTPã‚’æš—å·åŒ–ã™ã‚‹ã“ã¨ã«ã‚ˆã£ã¦ã‚»ã‚­ãƒ¥ãƒªãƒ�‚£ã‚’確ä¿ã™ã‚‹ã�ã§ã€ã‚¢ãƒ—リケーション層レベルã¨è€�ˆã‚‰ã‚Œã¾ã™ã€�

通常ã€ã‚¦ã‚§ãƒ–アクセスã«ã¯HTTP(Hyper Text Transfer Protocol)を利用ã™ã‚‹ã®ã§ã€ãƒ–ラウザã®ã‚¢ãƒ‰ãƒ¬ã‚¹ãƒã�ã«ã¯ http:// ã§ã¯ã˜ã¾ã‚‹URLãŒå�ã‚Šã¾ã™ã€‚SSLã§ã¯ã€� アドレスãƒã�ã� https:// ã«å¤‰ã‚ã‚Šã¾ã™ã€‚ã¾ãŸã€ãƒ–ラウザã®å³ä¸‹ã‚¹ãƒŸã�æ–¹ã«ã‚«ã‚®ã®ãƒžã�クãŒå�ã¦ãるよã†ã«ãªã‚Šã¾ã™ã€�

SSLã¯å•é¡Œæ–‡ã«ã‚‚ã‚ã‚‹ã¨ãŠã‚Šã€æœ€åˆã«èº«å…�‚’ä¿è¨¼ã™ã‚‹ãŸã‚ã«ç¬¬ä¸‰è€�©Ÿé–¢(èªè¨¼å±€)ã«ã‚ˆã£ã¦ç™ºè¡Œã•ã‚ŒãŸè¨¼æ˜Žæ›¸ãŒå¿�¦ã§ã™ã€‚èªè¨¼å±€ã¨ã—ã¦ã¯ã€ã�リサインãŒã¨ã¦ã‚‚有åã§ã™ã€‚ã“ã®è¨¼æ˜Žæ›¸ã®ã‚�‚Šå–ã‚Šã«ã¤ã�¦ã¯æ¬¡ã®è¨­å•ãŒè©³ã—ã„ã§ã™ã€�

å‚è€�¾ã§ã«ãƒ™ãƒªã‚µã‚¤ãƒ³ã®ãƒšã�ジã¯ã“ã¡ã‚‰ã§ã™ã€�
http://www.verisign.co.jp/



 
設å•�2 図1ã¯�ŒSSLæš—å·åŒ–通信ã®æµã‚Œã‚’表ã—ãŸã‚‚ã�ã§ã‚る。“ãªã‚Šã™ã¾ã—â€ã¨â€œåˆ¤èª­â€é˜²æ­¢ã®ãŸã‚ã®ã‚»ã‚­ãƒ¥ãƒªãƒ�‚£å¯¾ç­–ã«é–¢ã™ã‚‹æ¬¡ã®è¨˜è¿°ä¸­ã®[  ]ã«å…¥ã‚Œã‚‹é©åˆ�ªå­—å¥ã‚’,解答群ã®ä¸­ã‹ã‚‰é¸ã¹ã€�




 顧客ã®ãƒ‘ソコンãŒSSLを用ã�¦F社ã®ã‚µãƒ¼ãƒã¨å®‰å�ã«é€šä¿¡ã™ã‚‹ãŸã‚ã«ã¯�Œæœ€åˆã«ä¸¡è€�–“ã§åˆ©ç”¨å¯èƒ½ãªæš—å·åŒ–æ–¹å¼ã�仕様を決定ã™ã‚‹ã€‚顧客ã®ãƒ‘ソコンå´ã¯�‘ã§[ f ]ã®ç¢ºèªã‚’è¡Œã„�Œã‚µãƒ¼ãƒè¨¼æ˜Žæ›¸ãŒæœ¬ç‰©ã§ã‚ã‚‹ã“ã¨ã‚’確èªã™ã‚‹ã€‚ã“ã“ã¾ã§ãŒåˆ¥äººã®â€œãªã‚Šã™ã¾ã—â€ã‚’防ã身å…�¢ºèªã�作業ã§ã‚ã‚‹ã€�
 暗å·åŒ–ã�æ–¹å¼ã«ã¯�Œå¤§ããåˆ�‘ã¦äºŒã¤ã®æ–¹æ³•ãŒã‚る。一ã¤ã¯�Œï¼’ã§ä½œæ�ã•ã‚ŒãŸæš—å·æ–�‚’�“ã§å¹³æ–�«æˆ»ã™ã¨ãã«ç”¨ã�¦ã�‚‹[ g ]æš—å·æ–¹å¼ã§ã‚る。もã�¸€ã¤ã¯�Œï¼”ã§ä½œæ�ã•ã‚ŒãŸæš—å·æ–�‚’�•ã§å¹³æ–�«æˆ»ã™ã¨ãã«ç”¨ã�¦ã�‚‹[ h ]æš—å·æ–¹å¼ã§ã‚ã‚‹ã€�
 [ g ]æš—å·æ–¹å¼ã§ã¯�Œæš—å·åŒ–ã‹ãŽã¨å¾©å·ã‹ãŽãŒç•°ãªã‚Šï¼Œä¸ç‰¹å®šå¤šæ•°ã®ç›¸æ‰‹ã¨ãƒ��タ交æ›ã™ã‚‹ã�ã«é©ã—ã¦ã�‚‹ã€‚代表例ã¨ã—ã¦ã¯RSAæš—å·ãŒã‚る。ã“ã®æš—å·æ–¹å¼ã�特長ã¯�Œ[ i ]ã“ã¨ã§ã‚る。一方�Œ[ h ]æš—å·æ–¹å¼ã§ã¯æš—å·åŒ–ã‹ãŽã¨å¾©å·ã‹ãŽãŒåŒã˜ã§�Œä»£è¡¨ä¾‹ã¨ã—ã¦ã¯DESãŒã‚る。ã“ã®æš—å·æ–¹å¼ã�特長ã¯�Œ[ j ]ã“ã¨ã§ã‚ã‚‹ã€�
 ã“ã†ã—ãŸæš—å·æ–¹å¼ã‚’çµ�¿åˆã‚ã›ã‚‹ã“ã¨ã«ã‚ˆã£ã¦�ŒSSLã§ã¯é€šä¿¡å†�®¹ãŒâ€œåˆ¤èª­â€ã•ã‚Œã‚‹ã®ã‚’防ã�§ã�‚‹ã€�
 
fã«é–¢ã™ã‚‹è§£ç­”群
ア F社ã®ç½²å  イ 顧客ã®ç½²å  ウ èªè¨¼å±€ã®ç½²å  エ  パソコンã®ç½²å�
 
g�Œhã«é–¢ã™ã‚‹è§£ç­”群
ア 共通ã‹ã� イ 公開ã‹ã� ウ パスワーãƒ� エ 比è¼�‹ã� オ 乱数  
 
i�Œjã«é–¢ã™ã‚‹è§£ç­”群
ア 暗å·åŒ–ã�復å·ã«é–¢ã™ã‚‹å‡¦ç��è²�è·ãŒå°ã•ã�€€ã€€ã€€ã‚¤ã€€ã‹ãŽé…å¸�Œå®¹æ˜“ã§ã‚ã‚‹
ウ ãƒ��ã‚¿ã®æ”¹ã–んを検証ã§ãã‚‹


正解�š[f]ã‚¢ [g]イ [h]ã‚¢ [i]イ [j]ã‚¢

解説��
実際ã«SSLã§é€šä¿¡ã‚’è¡Œã†ã¨ãã�プロセスã«ã¤ã�¦ã®å•é¡Œã§ã™ã€‚ã¡ã‚�£ã¨é›£ã—ã„ã§ã™ã�・・・公開ã‹ãŽæ–¹å¼ã§ã‚µãƒ¼ãƒã�èªè¨¼ã¨æš—å·åŒ–ã«ä½¿ã��通ã‹ãŽã�交æ›ã€å�通ã‹ãŽæ–¹å¼ã§å®Ÿéš›ã®ãƒ��ã‚¿ã‚’æš—å·ãƒ»å¾©å·åŒ–ã™ã‚‹ã¨ã�†�’段構ãˆã§ã™ã€‚å°‘ã—é•·ããªã‚Šã¾ã™ãŒã€ã¾ãšSSLã®ã‚�‚Šå–ã‚Šã«ã¤ã�¦è¦‹ã¦ã�ã¾ã—ょã�€�

ã‚らã‹ã˜ã‚F社ã§ã¯ã€ã�リサインãªã©ã®èªè¨¼å±€ã«ç”³è«‹ã—ã¦è¨¼æ˜Žæ›¸ã‚’発行ã—ã¦ã‚‚らã�¾ã™ã€�申請ã�éš›ã«ã¯ã€Webサーãƒã�ドメインåã€ç§˜å¯�‹ãŽã�共通ã‹ãŽã�ペアã¨ç§˜å¯�‹ãŽã«ã‚ˆã£ã¦ç”Ÿæ�ã•ã‚Œã‚‹CSR(Certificate Signing Request)ã€ä¼šç¤¾ã®ç™»è¨˜æƒ…å ±ãªã©ãŒå¿�¦ã§ã™ã€�CSRã«ã¯ã‚µãƒ¼ãƒã�公開ã‹ãŽã‚„サーãƒåã®æƒ��±ã«ç§˜å¯�‹ãŽã‚’使ã£ã¦é›»å­ç½²åã—ãŸã‚‚ã®ã§ã™ã€‚å½ã®è¨¼æ˜Žæ›¸ã«ã‚ˆã‚‹ãªã‚Šã™ã¾ã—を防止ã™ã‚‹ãŸã‚ã«ä½¿ã�¾ã™ã€�

申請をå—ã‘ãŸèªè¨¼å±€ã§å¯©æŸ»ã‚’è¡Œã„ã€å¯©æŸ»ã‚’通éŽã™ã‚‹ã¨ä¾é�¼ä¸»ã«
セキュア・サーãƒIDを発行ã—ã¾ã™ã€‚ã“ã‚ŒãŒWebサーãƒã�証明書ã«ãªã‚‹ã‚ã‘ã§ã™ã€�F社ã§ã¯ã€Webサーãƒã«ç™ºè¡Œã•ã‚ŒãŸã‚»ã‚­ãƒ¥ã‚¢ãƒ»ã‚µãƒ¼ãƒIDをインストã�ルã—ã¾ã™ã€‚ã“ã“ã¾ã§ãŒSSLã§é€šä¿¡ã‚’è¡Œã†ãŸã‚ã®æº–備段階ã§ã™ã€�

実際ã«ã€ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒˆã‚·ãƒ§ãƒ��を訪れãŸäººãŒWebサーãƒã«ã‚¢ã‚¯ã‚»ã‚¹ã™ã‚‹ã¨ãã�ã‚�‚Šã¨ã‚ŠãŒå•é¡Œæ–‡ã®å›³ã«ç¤ºã•ã‚Œã¦ã�‚‹ã‚‚ã�ã§ã™ã€‚SSLã«å¯¾å¿œã—ã¦ã�‚‹ãƒ–ラウザã§Webサーãƒã«ã‚¢ã‚¯ã‚»ã‚¹ã™ã‚‹ã¨ã¾ãšã‚µãƒã�トã—ã¦ã�‚‹æš—å·åŒ–æ–¹å¼ã�ãƒã‚´ã‚·ã‚¨ãƒ¼ã‚·ãƒ§ãƒ³(交æ¸�)を開始ã—ã¾ã™ã€‚æš—å·åŒ–æ–¹å¼ãŒæ±ºå®šã•ã‚Œã‚‹ã¨Webサーãƒã�ã‚らã‹ã˜ã‚インストã�ルã•ã‚Œã¦ã�‚‹ã‚»ã‚­ãƒ¥ã‚¢ãƒ»ã‚µãƒ¼ãƒID(証明書)をクライアントã«é€ä»˜ã—ã¾ã™ã€�

å—ã‘å–ã£ãŸã‚¯ãƒ©ã‚¤ã‚¢ãƒ³ãƒˆã�ã€�
èªè¨¼å±€ã®å…¬é–‹ã‹ãŽã‚’利用ã—ã¦ã‚»ã‚­ãƒ¥ã‚¢ãƒ»ã‚µãƒ¼ãƒIDã«å«ã¾ã‚Œã‚‹ã‚µãƒ¼ãƒã�公開ã‹ãŽã‚’å–り出ã—ã¾ã™ã€�ãã—ã¦ã€ä¹±æ•°ã‚’発生ã•ã›ã€ã“ã®å…¬é–‹ã‹ãŽã§æš—å·åŒ–ã—ã¦ã‚µãƒ¼ãƒã«é€ä»˜ã—ã¾ã™ã€‚åŒæ™‚ã«ã€ã“ã®ä¹±æ•°ã‹ã‚‰ã“ã‚Œã‹ã‚‰ã®é€šä¿¡ã§ä½¿ã�“ã¨ã«ãªã‚‹å�通ã‹ãŽã‚’作æ�ã—ã¾ã™ã€‚図ã®�‘ã¨�’ã�スãƒ�ƒƒãƒ—ã§ã™ã€�

サーãƒã�
クライアントã‹ã‚‰é€ã‚‰ã‚Œã¦ããŸæš—å·åŒ–ã•ã‚ŒãŸä¹±æ•°ãƒ��ã‚¿ã‚’è�åˆ��秘å¯�‹ãŽã§å¾©å·åŒ–ã—ã¦ã€ã‚¯ãƒ©ã‚¤ã‚¢ãƒ³ãƒˆã§ç”Ÿæ�ã•ã‚ŒãŸä¹±æ•°ã‚’å–ã‚Šå�ã—ã¾ã™ã€‚ãã—ã¦ã€ã“ã®ä¹±æ•°ã‹ã‚‰ã‚¯ãƒ©ã‚¤ã‚¢ãƒ³ãƒˆã¨åŒã˜ã‚¢ãƒ«ã‚´ãƒªã‚ºãƒ�ã§å…±é€šã‹ãŽã‚’作æ�ã—ã¾ã™ã€‚ã“ã‚ŒãŒå›³ã®�“ã�スãƒ�ƒƒãƒ—ã¨ãªã‚Šã¾ã™ã€�

ã“ã‚Œã§ã‚µãƒ¼ãƒã€ã‚¯ãƒ©ã‚¤ã‚¢ãƒ³ãƒˆåŒæ–¹ã§åŒã˜å…±é€šã‹ãŽã‚’作るã“ã¨ãŒã§ãã¾ã—ãŸ�ãã®å¾Œã�ã“ã�共通ã‹ãŽã‚’利用ã—ã¦ã€ãƒ¡ãƒ�‚»ãƒ¼ã‚¸ã®æš—å·åŒ–ã�復å·åŒ–ã‚’è¡Œã„セキュアãªé€šä¿¡ã‚’ã™ã‚‹ã“ã¨ãŒå¯èƒ½ã«ãªã‚Šã¾ã™ã€�
ã“ã�通信ã®ãƒ—ロセスã¯å…¨éƒ¨è‡ªå‹•çš„ã«è¡Œã‚れるã®ã§ã€ãƒ¦ãƒ¼ã‚¶ã¯ç‰¹ã«ãªã«ã‚‚æ„è­˜ã™ã‚‹å¿�¦ã�ãªã�§ã™ã€�

ã§ã¯ã€ä»¥ä¸Šã‚’è¸ã¾ãˆã¦å•é¡Œã�穴埋ã‚ã‚’è€�ˆã¦ã�ã“ã¨ã«ã—ã¾ã—ょã�€�
[f]ã§ã¯ã€ã‚¢ã‚¯ã‚»ã‚¹ã—ãŸã‚µãƒ¼ãƒã�身å…��確èªã‚’è¡Œã†ã®ã§ã™ã‹ã‚‰ã€å½“然「F社ã®ç½²åã€ã§ã™ã€�
[g]ã¯ã€ä¸Šã§è§£èª¬ã—ãŸãƒ—ロセスを知ã£ã¦ã�‚Œã°ç°¡å˜ã«ç­”ãˆã‚‹ã“ã¨ãŒã§ãã¾ã™ã€‚ã‚‚ã—ã€ã‚ˆã知らãªãã¦ã‚‚å•é¡Œæ–‡ã‚’続ã‘ã¦èª­ã‚“ã§ã�ã¨ã€â€[ g ]æš—å·æ–¹å¼ã§ã¯�Œæš—å·åŒ–ã‹ãŽã¨å¾©å·ã‹ãŽãŒç•°ãªã‚Šâ€ã¨æ›¸ã�¦ã�¾ã™ã€‚æš—å·åŒ–ã¨å¾©å·åŒ–ã§ç•°ãªã‚‹ã‹ãŽã‚’使ã��ã¯ã€å�é–‹ã‹ãŽæ–¹å¼ãªã®ã§ã€ã€Œã‚¤ã€ãŒå½“ã¦ã¯ã¾ã‚‹ã“ã¨ãŒã‚ã‹ã‚Šã¾ã™ã€�
[h]ã‚‚å•é¡Œæ–‡ã‚’見ã¦ã�ã¨ã€â€ï¼Œ[ h ]æš—å·æ–¹å¼ã§ã¯æš—å·åŒ–ã‹ãŽã¨å¾©å·ã‹ãŽãŒåŒã˜â€ãªã®ã§å…±é€šã‹ãŽæ–¹å¼ã�「アã€ãŒå…¥ã‚Šã¾ã™ã€�
ã‚ã¨ã®[i]ã€[j]ã¯ãã‚Œãžã‚Œã®æš—å·åŒ–æ–¹å¼ã�特徴ã§ã™ã€‚ã¾ãšã€å�é–‹ã‹ãŽæ–¹å¼ã�特徴ã¯ã€å�通ã‹ãŽæ–¹å¼ã§ã¯é¢å€’ãªã‹ãŽã®é…å¸�Œç°¡å˜ãªã“ã¨ã§ã™ã€‚ã¤ã¾ã‚Šã€[i]ã®ç­”ãˆã¯ã€Œã‚¤ã€ã§ã™ã€�
共通ã‹ãŽæ–¹å¼ã�特徴ã¯ã€æ¯”è¼�š„処ç��è²�è·ãŒå°ã•ã高速ã«å‡¦ç�™ã‚‹ã“ã¨ãŒã§ãã¾ã™ã€‚ã§ã™ã‹ã‚‰ã€[j]ã¯ã‚¢ã¨ãªã‚Šã¾ã™ã€�




 
設å•�3 F社ã§ã¯â€œãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯ä¾µå…¥â€ã«å¯¾ã—ã¦�Œãƒ•ã‚¡ã‚¤ã‚¢ã‚¦ã‚©ãƒ¼ãƒ«ã‚’設置ã™ã‚‹ã“ã¨ã§å®‰å�性を高ã‚ã¦ã�‚‹ã€‚図2ã¯�ŒF社ã®ãƒã�ãƒãƒ£ãƒ«ã‚·ãƒ§ãƒ��用ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã®æ§‹æ�図ã§ã‚る。図2ã®ãƒ•ã‚¡ã‚¤ã‚¢ã‚¦ã‚©ãƒ¼ãƒ«ã®åˆ©ç”¨ã«é–¢ã™ã‚‹æ¬¡ã®è¨˜è¿°ä¸­ã®[  ]ã«å…¥ã‚Œã‚‹é©åˆ�ªå­—å¥ã‚’,解答群ã®ä¸­ã‹ã‚‰é¸ã¹ã€�
 ファイアウォール1ã¯�Œã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒˆã‹ã‚‰ã�ä¸æ­£ãªä¾µå…¥ã‚’防ããŸã‚ã«�ŒçµŒè·¯1を通ã£ã¦ã‚¢ã‚¯ã‚»ã‚¹ã™ã‚‹ãƒ—ロトコルを制é™ã—ã¦ã�‚‹ã€‚ã¾ãŸï¼Œç¤¾å†�‚·ã‚¹ãƒ�ƒ ã‹ã‚‰ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒˆã«ã‚¢ã‚¯ã‚»ã‚¹ã™ã‚‹ãŸã‚ã®çµŒè·¯4ã«�Œ[ k ]変æ›æ©Ÿè�を利用ã—ã¦ã�‚‹ã€�
 ファイアウォール2ã¯�Œãƒãƒ¼ãƒãƒ£ãƒ«ã‚·ãƒ§ãƒ��シスãƒ�ƒ ã¸ã®ä¸æ­£ãªä¾µå…¥ã‚’防ããŸã‚ã«�Œç¤¾å¤–å‘ã‘Webサーãƒã‹ã‚‰çµŒè·¯2を通ã£ã¦ã‚¢ã‚¯ã‚»ã‚¹ã™ã‚‹ãƒ—ロトコルを制é™ã—ã¦ã�‚‹ã€�
 ファイアウォール3ã¯�ŒçµŒè·¯3ã«ã‚ˆã£ã¦ãƒã�ãƒãƒ£ãƒ«ã‚·ãƒ§ãƒ��シスãƒ�ƒ ã®ãƒ¡ãƒ³ãƒ�ƒŠãƒ³ã‚¹ã‚’è¡Œã†ç¤¾å“¡ã‚’制é™ã™ã‚‹ãŸã‚ã«�Œãƒ¦ãƒ¼ã‚¶IDã¨[ l ]ã§ã‚¢ã‚¯ã‚»ã‚¹åˆ¶å¾¡ã‚’è¡Œã£ã¦ã�‚‹ã€�
 

 

kã«é–¢ã™ã‚‹è§£ç­”群
ア アドレス   イ コード   ウ ��タ   エ プロトコル
 
lã«é–¢ã™ã‚‹è§£ç­”群
ア 暗å·åŒ–   イ コールãƒãƒƒã‚¯ã€€ã€€ã€€ã‚¦ã€€èªè¨¼å±€ã€€ エ ワンタイãƒ�パスワーãƒ�
 

正解�š[k]ã‚¢ [l]エ

解説��
ファイアウォールã®æ©Ÿè�ã«ã¤ã�¦ã®å•é¡Œã§ã™ã€‚よã勘é•ã„ã—ã‚„ã™ã„ã®ã§ã™ãŒã€ãƒ•ã‚¡ã‚¤ã‚¢ã‚¦ã‚©ãƒ¼ãƒ«ã¯ç‰¹å®šã�ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯æ©Ÿå™¨ã‚’指ã—ã¦ã�‚‹ã‚ã‘ã§ã¯ã‚ã‚Šã¾ã›ã‚“ã€�
ã�‚ã‚“ãªæ©Ÿå™¨ã‚�‚½ãƒ•ãƒˆã‚¦ã‚§ã‚¢ã‚’çµ�¿åˆã‚ã›ã¦ã€ãƒˆãƒ¼ã‚¿ãƒ«ã«ã‚»ã‚­ãƒ¥ãƒªãƒ�‚£ã‚’確ä¿ã™ã‚‹ãŸã‚ã�シスãƒ�ƒ ã®ã“ã¨ã§ã™ã€�
セキュリãƒ�‚£ã‚’確ä¿ã™ã‚‹ãŸã‚ã«ãƒ•ã‚¡ã‚¤ã‚¢ã‚¦ã‚©ãƒ¼ãƒ«ã§æä¾›ã•ã‚Œã‚‹æ©Ÿè�ã¨ã—ã¦ã¯æ¬¡ã®ã‚ˆã†ãªã‚‚ã�ãŒã‚ã‚Šã¾ã™ã€�

・パケãƒ�ƒˆãƒ•ã‚£ãƒ«ã‚¿ãƒªãƒ³ã‚°æ©Ÿè�
・NATã€IPマスカレーãƒ�
・アプリケーションゲートウェイ
・ロギング(監査)
・アクセス制御

ã“れら機è�ã‚’æä¾›ã™ã‚‹å½¢æ…‹ã¨ã—ã¦ã¯ã€ã�ã¨ã¤ã®ãƒã�ドウェアã®å ´åˆã‚‚ã‚ã‚Œã°ã€ã‚³ãƒ³ãƒ”ュータã«ã‚½ãƒ•ãƒˆã‚¦ã‚§ã‚¢ã‚’インストã�ルã™ã‚‹å ´åˆã‚‚ã‚ã‚Œã°ã€ã“れらをçµ�¿åˆã‚ã›ãŸå ´åˆã‚‚ã•ã¾ã–ã¾ã§ã™ã€�
最近ã�æµè¡Œã�ã€å°‚用ã®ãƒã�ドウェアを利用ã™ã‚‹ã‚±ãƒ¼ã‚¹ã§ã™ã�。アプライアンス型ã¨å‘¼ã°ã‚Œã¦ã�¾ã™ã€�

[k]ã¯ã€ãƒ•ã‚¡ã‚¤ã‚¢ã‚¦ã‚©ãƒ¼ãƒ«ã®ã€ŒNATã€IPマスカレードã€ã«ã¤ã�¦ã®ã“ã¨ã‚’言ã£ã¦ã�¾ã™ã€‚通常ã€ç¤¾å†��LANã¯ãƒ—ライベã�トアドレスを利用ã—ã¦ã�¾ã™ã€‚ã—ã‹ã—ã€ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒˆã«ã‚¢ã‚¯ã‚»ã‚¹ã™ã‚‹ãŸã‚ã«ã¯å¿�šã‚°ãƒ­ãƒ¼ãƒãƒ«ã‚¢ãƒ‰ãƒ¬ã‚¹ãŒå¿�¦ã§ã™ã€‚ファイアウォールã®NATã€IPマスカレードã«ã‚ˆã£ã¦ãƒ—ライベã�トアドレスã¨ã‚°ãƒ­ãƒ¼ãƒãƒ«ã‚¢ãƒ‰ãƒ¬ã‚¹ã®ç›¸äº’変æ›ã‚’è¡Œã†ã“ã¨ãŒã§ãã¾ã™ã€�

[l]ã§ã¯ã€ãƒ•ã‚¡ã‚¤ã‚¢ã‚¦ã‚©ãƒ¼ãƒ«ã®ã€Œã‚¢ã‚¯ã‚»ã‚¹åˆ¶å¾¡ã€æ©Ÿè�ã«ã¤ã�¦ã§ã™ã€‚ã„ã‚ã‚“ãªæ–¹æ³•ãŒã‚ã‚‹ã®ã§ã™ãŒã€ã“ã®é¸æŠžè‚¢ã®ä¸­ã‹ã‚‰é¸ã¶ã¨ã€Œãƒ¯ãƒ³ã‚¿ã‚¤ãƒ�パスワードã€ã«ãªã‚‹ã§ã—ょã�€�
ワンタイãƒ�パスワードã¨ã¯ãã�åã�通りã€�¼‘回ãã‚Šã®ãƒ‘スワードã§ã™ã€�
ã‚らã‹ã˜ã‚登録ã•ã‚Œã¦ã�‚‹ãƒ¦ãƒ¼ã‚¶IDãªã©ã‹ã‚‰ãƒ©ãƒ³ãƒ€ãƒ�ã«ãƒ‘スワードを生æ�ã—ã¦ã€ãã®éƒ½åº¦èªè¨¼ã‚’è¡Œã†æ–¹æ³�ã§ã™ã€�







(C) Copyright 2000-2002 Gene All Right Reserved