投稿

ラベル(アクセス制御技術)が付いた投稿を表示しています

アクセス制御技術に関するネットワークスペシャリスト試験

 承知しました ✅ ここでは アクセス制御技術 をテーマに、ネットワークスペシャリスト試験を意識した演習問題を 10問 作成します。 DAC(任意アクセス制御)、MAC(強制アクセス制御)、RBAC(ロールベースアクセス制御)、多要素認証などを含めます。 --- アクセス制御技術をテーマとした問題(10問) --- ■ 問題1(択一) アクセス制御の目的として最も適切なものはどれか。 A. 通信経路の暗号化 B. 利用者の行動を監視する C. 認可された利用者のみが資源を利用できるようにする D. ネットワーク遅延を削減する 正解:C 解説:アクセス制御は「誰が・何に・どの操作を」できるかを制御する仕組み。 --- ■ 問題2(穴埋め) DACは日本語で ________ アクセス制御と呼ばれ、資源の所有者がアクセス権を決定する方式である。 → 解答:任意 --- ■ 問題3(誤文訂正) 「MACは、ユーザが任意に権限を設定できる方式である。」 → 正しくは:MAC(強制アクセス制御)は、セキュリティポリシーに基づきシステムが強制的にアクセス制御を行う方式である。 --- ■ 問題4(択一) 役割ごとにアクセス権限を割り当てる方式はどれか。 A. DAC B. RBAC C. MAC D. ABAC 正解:B --- ■ 問題5(穴埋め) ABACは属性に基づくアクセス制御であり、ユーザ属性・資源属性・環境属性などの ________ をもとに制御する。 → 解答:属性情報 --- ■ 問題6(短文解析) DACとMACの違いを簡潔に説明せよ。 解答例:DACは資源の所有者が自由に権限を設定できるが、MACはシステムや管理ポリシーによって強制的に制御される。 --- ■ 問題7(誤文訂正) 「RBACでは、個人単位でアクセス権限を直接付与するため管理が煩雑になりやすい。」 → 正しくは:RBACは役割(ロール)ごとに権限を設定するため、管理負担を軽減できる。 --- ■ 問題8(択一) アクセス制御における「最小権限の原則」とはどのような考え方か。 A. 利用者に最大限の権限を与える B. 必要最小限の権限のみを付与する C. すべての権限を拒否する D. 権限の範囲をユーザに選ばせる 正解:B --- ■ 問題9(穴埋め) 多要素認証では、知識要素(パスワ...