アクセス制御技術に関するネットワークスペシャリスト試験
承知しました ✅
ここでは アクセス制御技術 をテーマに、ネットワークスペシャリスト試験を意識した演習問題を 10問 作成します。
DAC(任意アクセス制御)、MAC(強制アクセス制御)、RBAC(ロールベースアクセス制御)、多要素認証などを含めます。
---
アクセス制御技術をテーマとした問題(10問)
---
■ 問題1(択一)
アクセス制御の目的として最も適切なものはどれか。
A. 通信経路の暗号化
B. 利用者の行動を監視する
C. 認可された利用者のみが資源を利用できるようにする
D. ネットワーク遅延を削減する
正解:C
解説:アクセス制御は「誰が・何に・どの操作を」できるかを制御する仕組み。
---
■ 問題2(穴埋め)
DACは日本語で ________ アクセス制御と呼ばれ、資源の所有者がアクセス権を決定する方式である。
→ 解答:任意
---
■ 問題3(誤文訂正)
「MACは、ユーザが任意に権限を設定できる方式である。」
→ 正しくは:MAC(強制アクセス制御)は、セキュリティポリシーに基づきシステムが強制的にアクセス制御を行う方式である。
---
■ 問題4(択一)
役割ごとにアクセス権限を割り当てる方式はどれか。
A. DAC
B. RBAC
C. MAC
D. ABAC
正解:B
---
■ 問題5(穴埋め)
ABACは属性に基づくアクセス制御であり、ユーザ属性・資源属性・環境属性などの ________ をもとに制御する。
→ 解答:属性情報
---
■ 問題6(短文解析)
DACとMACの違いを簡潔に説明せよ。
解答例:DACは資源の所有者が自由に権限を設定できるが、MACはシステムや管理ポリシーによって強制的に制御される。
---
■ 問題7(誤文訂正)
「RBACでは、個人単位でアクセス権限を直接付与するため管理が煩雑になりやすい。」
→ 正しくは:RBACは役割(ロール)ごとに権限を設定するため、管理負担を軽減できる。
---
■ 問題8(択一)
アクセス制御における「最小権限の原則」とはどのような考え方か。
A. 利用者に最大限の権限を与える
B. 必要最小限の権限のみを付与する
C. すべての権限を拒否する
D. 権限の範囲をユーザに選ばせる
正解:B
---
■ 問題9(穴埋め)
多要素認証では、知識要素(パスワード)、所有要素(トークン)、 ________ 要素(指紋など)が組み合わされる。
→ 解答:生体
---
■ 問題10(択一)
次のうち、アクセス制御の一環として利用される仕組みはどれか。
A. CAPTCHA
B. ファイアウォールのNAT機能
C. ACL(アクセス制御リスト)
D. RAID
正解:C
---
✅ これで アクセス制御技術をテーマとした10問セット が完成しました。
👉 ご希望があれば、この問題を 午後Ⅰ形式(短文解析・穴埋め中心) や 午後Ⅱ形式(シナリオ型:組織システムにアクセス制御を導入するケーススタディ) に発展させることも可能です。
次は午後Ⅰ形式に展開しますか?それとも午後Ⅱ形式にしますか?
コメント
コメントを投稿