データベーススペシャリスト試験攻略のツボ(7)
「セキュリティ」に関する問題
西沢直木
2008/11/19
本連載では、テクニカルエンジニア(データベース)試験に対応できる知識を確認していきます。多岐にわたる知識が問われる試験ですので、受験する方はもちろん、日常業務ではあまり使うことのない技術知識の確認にも役立ててください。
|
問7-3公開鍵暗号方式とは
公開鍵暗号方式に関する記述のうち、適切なものはどれか。
ア
AESは、NISTが公募し、1997年に決定した公開鍵暗号方式の一種である。
イ
RSAは、素因数分解の計算の困難さを利用した、公開鍵暗号方式の一種である。
ウ
公開鍵暗号方式の難点は、鍵の管理が煩雑になることである。
。
エ
通信文の内容の秘匿に公開鍵暗号方式を使用する場合は、受信者の復号鍵を公開する。
(18年-午前問題-問46)
答え
イ
解説
----
RSAは素因数分解の計算の困難さを利用して暗号化を行う公開鍵暗号方式で、安全性が高いというメリットがある半面、処理が複雑になる点がデメリットです。従って、「イ」が正解です。そのほかの選択肢は次の点が間違っています。
- ア:AESは共通鍵暗号方式
- ウ:公開鍵暗号方式で管理する必要のある秘密鍵は1つだけ
- エ:公開鍵暗号方式では、送信者が使う暗号化用の鍵を公開し、受信者の復号鍵を秘密にします
「公開鍵暗号」と「共通鍵暗号」については、ここ数年、毎年といっていいほど出題されています。2つの方式についての理解を取り違えているとミスにつながるので、出題者としては出したくなる問題といえます。ほかの試験でも出題されますが、データベーススペシャリスト試験でも頻出するので、次の点について参考書などで復習しておきましょう。
column:「公開鍵暗号」と「共通鍵暗号」の問題で問われる点
「公開鍵暗号」と「共通鍵暗号」に関する問題では、RSAやAESなどのキーワードや、秘密鍵と公開鍵の違い、デジタル署名の仕組み、鍵の管理方法などについて問われます。これらはデータベーススペシャリスト特有の問題ではありませんが、後も出題が予想されるので、時間のあるうちに学習しておきましょう。
3/3 |
Index
データベーススペシャリスト試験攻略のツボ(7)
「セキュリティ」に関する問題
「セキュリティ」に関する問題
問7-1 SQLインジェクション対策の知識
問7-2 Webビーコンは何をしているか
問7-3 公開鍵暗号方式とは
コラム:「公開鍵暗号」と「共通鍵暗号」の問題で問われる点
コラム:「公開鍵暗号」と「共通鍵暗号」の問題で問われる点
データベーススペシャリスト試験攻略のツボ |
Database Expert フォーラム 新着記事
- Oracleライセンス「SE2」検証 CPUスレッド数制限はどんな仕組みで制御されるのか (2017/7/26)
データベース管理システムの運用でトラブルが発生したらどうするか。DBサポートスペシャリストが現場目線の解決Tipsをお届けします。今回は、Oracle SE2の「CPUスレッド数制限」がどんな仕組みで行われるのかを検証します - ドメイン参加後、SQL Serverが起動しなくなった (2017/7/24)
本連載では、「SQL Server」で発生するトラブルを「どんな方法で」「どのように」解決していくか、正しい対処のためのノウハウを紹介します。今回は、「ドメイン参加後にSQL Serverが起動しなくなった場合の対処方法」を解説します - さらに高度なSQL実行計画の取得」のために理解しておくべきこと (2017/7/21)
日本オラクルのデータベーススペシャリストが「DBAがすぐ実践できる即効テクニック」を紹介する本連載。今回は「より高度なSQL実行計画を取得するために、理解しておいてほしいこと」を解説します - データベースセキュリティが「各種ガイドライン」に記載され始めている事実 (2017/7/20)
本連載では、「データベースセキュリティに必要な対策」を学び、DBMSでの「具体的な実装方法」や「Tips」などを紹介していきます。今回は、「各種ガイドラインが示すコンプライアンス要件に、データベースのセキュリティはどのように記載されているのか」を解説します
|
|