26 |
令和5年度 春期 応用情報技術者試験 |
|
JSON形式で表現される図1,図2のような商品データを複数のWebサービスから取得し,商品データベースとして蓄積する際のデータの格納方法に関する記述のうち,適切なものはどれか。ここで,商品データの取得元となるWebサービスは随時変更され,項目数や内容は予測できない。したがって,商品データベースの検索時に使用するキーにはあらかじめ制限を設けない。
|
詳細
|
1. 階層型データベースを使用し,項目名を上位階層とし,値を下位階層とした2階層でデータを格納する。
2. グラフデータベースを使用し,商品データの項目名の集合から成るノードと値の集合から成るノードを作り,二つのノードを関係付けたグラフとしてデータを格納する。
3. ドキュメントデータベースを使用し,項目構成の違いを区別せず,商品データ単位にデータを格納する。
4. 関係データベースを使用し,商品データの各項目名を個別の列名とした表を定義してデータを格納する。
|
ドキュメントデータベースを使用し,項目構成の違いを区別せず,商品データ単位にデータを格納する。
|
27 |
令和5年度 春期 応用情報技術者試験 |
|
クライアントサーバシステムにおけるストアドプロシージャの記述として,誤っているものはどれか。
|
詳細
|
1. アプリケーションから一つずつSQL文を送信する必要がなくなる。
2. クライアント側のCALL文によって実行される。
3. サーバとクライアントの間での通信トラフィックを軽減することができる。
4. データの変更を行うときに,あらかじめDBMSに定義しておいた処理を自動的に起動・実行するものである。
|
データの変更を行うときに,あらかじめDBMSに定義しておいた処理を自動的に起動・実行するものである。
|
28 |
令和5年度 春期 応用情報技術者試験 |
|
データベースシステムの操作の説明のうち,べき等(idempotent)な操作の説明はどれか。
|
詳細
|
1. 同一の操作を複数回実行した結果と,一回しか実行しなかった結果が同一になる操作
2. トランザクション内の全ての処理が成功したか,何も実行されなかったかのいずれかの結果にしかならない操作
3. 一つのノードへのレコードの挿入処理を,他のノードでも実行する操作
4. 複数のトランザクションを同時に実行した結果と,順番に実行した結果が同一になる操作
|
同一の操作を複数回実行した結果と,一回しか実行しなかった結果が同一になる操作
|
29 |
令和5年度 春期 応用情報技術者試験 |
|
UMLを用いて表した図のデータモデルのa,bに入れる多重度はどれか。
〔条件〕
(1) 部門には1人以上の社員が所属する。
(2) 社員はいずれか一つの部門に所属する。
(3) 社員が部門に所属した履歴を所属履歴として記録する。
|
詳細
|
1.
2.
3.
4.
|
|
30 |
令和5年度 春期 応用情報技術者試験 |
|
図のような関係データベースの"注文"表と"注文明細"表がある。"注文"表の行を削除すると,対応する"注文明細"表の行が,自動的に削除されるようにしたい。参照制約定義の削除規則(ON DELETE)に指定する語句はどれか。ここで,図中の実線の下線は主キーを,破線の下線は外部キーを表す。
|
詳細
|
1. CASCADE
2. INTERSECT
3. RESTRICT
4. UNIQUE
|
CASCADE
|
スポンサー
|
31 |
令和5年度 春期 応用情報技術者試験 |
|
通信技術の一つであるPLCの説明として,適切なものはどれか。
|
詳細
|
1. 音声データをIPネットワークで伝送する技術
2. 電力線を通信回線として利用する技術
3. 無線LANの標準規格であるIEEE 802.11シリーズの総称
4. 無線通信における暗号化技術
|
電力線を通信回線として利用する技術
|
32 |
令和5年度 春期 応用情報技術者試験 |
|
100Mビット/秒のLANと1Gビット/秒のLANがある。ヘッダーを含めて1,250バイトのパケットをN個送付するときに,100Mビット/秒のLANの送信時間が1Gビット/秒のLANより9ミリ秒多く掛かった。Nは幾らか。ここで,いずれのLANにおいても,パケットの送信間隔(パケットの送信が完了してから次のパケットを送信開始するまでの時間)は1ミリ秒であり,パケット送信間隔も送信時間に含める。
|
詳細
|
1. 10
2. 80
3. 100
4. 800
|
100
|
33 |
令和5年度 春期 応用情報技術者試験 |
|
1個のTCPパケットをイーサネットに送出したとき,イーサネットフレームに含まれる宛先情報の,送出順序はどれか。
|
詳細
|
1. 宛先IPアドレス,宛先MACアドレス,宛先ポート番号
2. 宛先IPアドレス,宛先ポート番号,宛先MACアドレス
3. 宛先MACアドレス,宛先IPアドレス,宛先ポート番号
4. 宛先MACアドレス,宛先ポート番号,宛先IPアドレス
|
宛先MACアドレス,宛先IPアドレス,宛先ポート番号
|
34 |
令和5年度 春期 応用情報技術者試験 |
|
IPネットワークのプロトコルのうち,OSI基本参照モデルのトランスポート層に位置するものはどれか。
|
詳細
|
1. HTTP
2. ICMP
3. SMTP
4. UDP
|
UDP
|
35 |
令和5年度 春期 応用情報技術者試験 |
|
モバイル通信サービスにおいて,移動中のモバイル端末が通信相手との接続を維持したまま,ある基地局経由から別の基地局経由の通信へ切り替えることを何と呼ぶか。
|
詳細
|
1. テザリング
2. ハンドオーバー
3. フォールバック
4. ローミング
|
ハンドオーバー
|
スポンサー
|
36 |
令和5年度 春期 応用情報技術者試験 |
|
ボットネットにおいてC&Cサーバが担う役割はどれか。
|
詳細
|
1. 遠隔操作が可能なマルウェアに,情報収集及び攻撃活動を指示する。
2. 攻撃の踏み台となった複数のサーバからの通信を制御して遮断する。
3. 電子商取引事業者などへの偽のデジタル証明書の発行を命令する。
4. 不正なWebコンテンツのテキスト,画像及びレイアウト情報を一元的に管理する。
|
遠隔操作が可能なマルウェアに,情報収集及び攻撃活動を指示する。
|
37 |
令和5年度 春期 応用情報技術者試験 |
|
セキュアOSを利用することによって期待できるセキュリティ上の効果はどれか。
|
詳細
|
1. 1回の利用者認証で複数のシステムを利用できるので,強固なパスワードを一つだけ管理すればよくなり,脆弱なパスワードを設定しにくくなる。
2. Webサイトへの通信路上に配置して通信を解析し,攻撃をブロックすることができるので,Webアプリケーションソフトウェアの脆弱性を悪用する攻撃からWebサイトを保護できる。
3. 強制アクセス制御を設定することによって,ファイルの更新が禁止できるので,システムに侵入されてもファイルの改ざんを防止できる。
4. システムへのログイン時に,パスワードのほかに専用トークンを用いて認証が行えるので,パスワードが漏えいしても,システムへの侵入を防止できる。
|
強制アクセス制御を設定することによって,ファイルの更新が禁止できるので,システムに侵入されてもファイルの改ざんを防止できる。
|
38 |
令和5年度 春期 応用情報技術者試験 |
|
メッセージにRSA方式のデジタル署名を付与して2者間で送受信する。そのときのデジタル署名の検証鍵と使用方法はどれか。
|
詳細
|
1. 受信者の公開鍵であり,送信者がメッセージダイジェストからデジタル署名を作成する際に使用する。
2. 受信者の秘密鍵であり,受信者がデジタル署名からメッセージダイジェストを算出する際に使用する。
3. 送信者の公開鍵であり,受信者がデジタル署名からメッセージダイジェストを算出する際に使用する。
4. 送信者の秘密鍵であり,送信者がメッセージダイジェストからデジタル署名を作成する際に使用する。
|
送信者の公開鍵であり,受信者がデジタル署名からメッセージダイジェストを算出する際に使用する。
|
39 |
令和5年度 春期 応用情報技術者試験 |
|
"政府情報システムのためのセキュリティ評価制度(ISMAP)"の説明はどれか。
|
詳細
|
1. 個人情報の取扱いについて政府が求める保護措置を講じる体制を整備している事業者などを評価して,適合を示すマークを付与し,個人情報を取り扱う政府情報システムの運用について,当該マークを付与された者への委託を認める制度
2. 個人データを海外に移転する際に,移転先の国の政府が定めた情報システムのセキュリティ基準を評価して,日本が求めるセキュリティ水準が確保されている場合には,本人の同意なく移転できるとする制度
3. 政府が求めるセキュリティ要求を満たしているクラウドサービスをあらかじめ評価,登録することによって,政府のクラウドサービス調達におけるセキュリティ水準の確保を図る制度
4. プライベートクラウドの情報セキュリティ全般に関するマネジメントシステムの規格にパブリッククラウドサービスに特化した管理策を追加した国際規格を基準にして,政府情報システムにおける情報セキュリティ管理体制を評価する制度
|
政府が求めるセキュリティ要求を満たしているクラウドサービスをあらかじめ評価,登録することによって,政府のクラウドサービス調達におけるセキュリティ水準の確保を図る制度
|
40 |
令和5年度 春期 応用情報技術者試験 |
|
ソフトウェアの既知の脆弱性を一意に識別するために用いる情報はどれか。
|
詳細
|
1. CCE(Common Configuration Enumeration)
2. CVE(Common Vulnerabilities and Exposures)
3. CVSS(Common Vulnerability Scoring System)
4. CWE(Common Weakness Enumeration)
|
CVE(Common Vulnerabilities and Exposures)
|
スポンサー
|
41 |
令和5年度 春期 応用情報技術者試験 |
|
TPM(Trusted Platform Module)に該当するものはどれか。
|
詳細
|
1. PCなどの機器に搭載され,鍵生成,ハッシュ演算及び暗号処理を行うセキュリティチップ
2. 受信した電子メールが正当な送信者から送信されたものであることを保証する送信ドメイン認証技術
3. ファイアウォール,侵入検知,マルウェア対策など,複数のセキュリティ機能を統合したネットワーク監視装置
4. ログデータを一元的に管理し,セキュリティイベントの監視者への通知及び相関分析を行うシステム
|
PCなどの機器に搭載され,鍵生成,ハッシュ演算及び暗号処理を行うセキュリティチップ
|
42 |
令和5年度 春期 応用情報技術者試験 |
|
デジタルフォレンジックスの手順は収集,検査,分析及び報告から成る。このとき,デジタルフォレンジックスの手順に含まれるものはどれか。
|
詳細
|
1. サーバとネットワーク機器のログをログ管理サーバに集約し,リアルタイムに相関分析することによって,不正アクセスを検出する。
2. ディスクを解析し,削除されたログファイルを復元することによって,不正アクセスの痕跡を発見する。
3. 電子メールを外部に送る際に,本文及び添付ファイルを暗号化することによって,情報漏えいを防ぐ。
4. プログラムを実行する際に,プログラムファイルのハッシュ値と脅威情報を突き合わせることによって,プログラムがマルウェアかどうかを検査する。
|
ディスクを解析し,削除されたログファイルを復元することによって,不正アクセスの痕跡を発見する。
|
43 |
令和5年度 春期 応用情報技術者試験 |
|
公衆無線LANのアクセスポイントを設置するときのセキュリティ対策とその効果の組みとして,適切なものはどれか。
|
詳細
|
1.
2.
3.
4.
|
|
44 |
令和5年度 春期 応用情報技術者試験 |
|
スパムメール対策として,サブミッションポート(ポート番号587)を導入する目的はどれか。
|
詳細
|
1. DNSサーバにSPFレコードを問い合わせる。
2. DNSサーバに登録されている公開鍵を使用して,デジタル署名を検証する。
3. POP before SMTPを使用して,メール送信者を認証する。
4. SMTP-AUTHを使用して,メール送信者を認証する。
|
SMTP-AUTHを使用して,メール送信者を認証する。
|
45 |
令和5年度 春期 応用情報技術者試験 |
|
次に示すような組織の業務環境において,特定のIPセグメントのIPアドレスを幹部のPCに動的に割り当て,一部のサーバへのアクセスをそのIPセグメントからだけ許可することによって,幹部のPCだけが当該サーバにアクセスできるようにしたい。利用するセキュリティ技術として,適切なものはどれか。
〔組織の業務環境〕
・業務ではサーバにアクセスする。サーバは,組織の内部ネットワークからだけアクセスできる。
・幹部及び一般従業員は同一フロアで業務を行っており,日によって席が異なるフリーアドレス制を取っている。
・各席には有線LANポートが設置されており,PCを接続して組織の内部ネットワークに接続する。
・ネットワークスイッチ1台に全てのPCとサーバが接続される。
|
詳細
|
1. IDS
2. IPマスカレード
3. スタティックVLAN
4. 認証VLAN
|
認証VLAN
|
スポンサー
|
46 |
令和5年度 春期 応用情報技術者試験 |
|
モジュールの独立性を高めるには,モジュール結合度を低くする必要がある。モジュール間の情報の受渡し方法のうち,モジュール結合度が最も低いものはどれか。
|
詳細
|
1. 共通域に定義したデータを関係するモジュールが参照する。
2. 制御パラメータを引数として渡し,モジュールの実行順序を制御する。
3. 入出力に必要なデータ項目だけをモジュール間の引数として渡す。
4. 必要なデータを外部宣言して共有する。
|
入出力に必要なデータ項目だけをモジュール間の引数として渡す。
|
47 |
令和5年度 春期 応用情報技術者試験 |
|
値引き条件に従って,商品を販売する。決定表の動作指定部のうち,適切なものはどれか。
〔値引き条件〕
①上得意客(前年度の販売金額の合計が800万円以上の顧客)であれば,元値の3%を値引きする。
②高額取引(販売金額が100万円以上の取引)であれば,元値の3%を値引きする。
③現金取引であれば,元値の3%を値引きする。
①~③の値引き条件は同時に適用する。
|
詳細
|
1.
2.
3.
4.
|
|
48 |
令和5年度 春期 応用情報技術者試験 |
|
スクラムでは,一定の期間で区切ったスプリントを繰り返して開発を進める。各スプリントで実施するスクラムイベントの順序のうち,適切なものはどれか。
〔スクラムイベント〕
1. スプリントプランニング
2. スプリントレトロスペクティブ
3. スプリントレビュー
4. デイリースクラム
|
詳細
|
1. 1 → 4 → 2 → 3
2. 1 → 4 → 3 → 2
3. 4 → 1 → 2 → 3
4. 4 → 1 → 3 → 2
|
1 → 4 → 3 → 2
|
49 |
令和5年度 春期 応用情報技術者試験 |
|
日本国特許庁において特許Aを取得した特許権者から,実施許諾を受けることが必要な場合はどれか。
|
詳細
|
1. 特許Aと同じ技術を家庭内で個人的に利用するだけの場合
2. 特許Aと同じ技術を利用して日本国内で製品を製造し,その全てを日本国外に輸出する場合
3. 特許Aの出願日から25年を越えた後に,特許Aと同じ技術を新たに事業化する場合
4. 特許Aの出願日より前から特許Aと同じ技術を独自に開発し,特許Aの出願日に日本国内でその技術を用いた製品を製造販売していたことが証明できる場合
|
特許Aと同じ技術を利用して日本国内で製品を製造し,その全てを日本国外に輸出する場合
|
50 |
令和5年度 春期 応用情報技術者試験 |
|
サーバプロビジョニングツールを使用する目的として,適切なものはどれか。
|
詳細
|
1. サーバ上のサービスが動作しているかどうかを,他のシステムからリモートで監視する。
2. サーバにインストールされているソフトウェアを一元的に管理する。
3. サーバを監視して,システムやアプリケーションのパフォーマンスを管理する。
4. システム構成をあらかじめ記述しておくことによって,サーバを自動的に構成する。
|
システム構成をあらかじめ記述しておくことによって,サーバを自動的に構成する。
|
スポンサー
|