情報処理技術者試験のうち,テクニカルエンジニア(ネットワーク)試験,テクニカルエンジニア(データベース)試験, テクニカルエンジニア(システム管理)試験, テクニカルエンジニア(エンベデッドシステム)試験についての話題
アフィリエイト系やスパムと間違われる可能性があるような記事は「くちこみとらば」で用意されている話題にトラックバックしてください。
【短期合格法】基本H17秋-64 [情報処理技術者試験 短期合格のための超勉強法 から]
<問64>
電子メールを暗号化することによる効果はどれか。
ア 暗号化かぎの紛失を防止できる。
イ 電子メールの内容の漏えいを防止できる。
ウ メールサーバーの送信記録を改ざんから保護できる。
エ メールサービスの妨害攻撃を防止できる。
<問64の解説>
答えは(イ)です。
ネットワーク上で送信されるデーターの漏えいは防ぎようがありません。したがって、電子メールを暗号化することで、データーが漏洩しても内容がわからないようにします。
(ア)の「暗号化かぎの紛失を防止で 続きを読む
Date: 2007-04-02 09:00 ID: 5101953
【短期合格法】基本H17秋-63 [情報処理技術者試験 短期合格のための超勉強法 から]
<問63>
分散データーベースシステムにおいて,一連のトランザクション処理を行う複数サイトに更新可能かどうかを問い合わせ,すべてのサイトが更新可能であることを確認した後,データーベースの更新処理を行う方式はどれか。
ア 2相コミット
イ 排他制御
ウ ロールバック
エ ロールフォワード
<問63の解説>
答えは(ア)です。
分散データーベースの整合性を保つために、トランザクション処理を行う全てのサイトが更新可能な場合のみ、更新処理を行う方法を「2相コミット」といい、第1相 続きを読む
Date: 2007-04-01 13:34 ID: 5091407
【短期合格法】基本H17秋-60 [情報処理技術者試験 短期合格のための超勉強法 から]
<問60>
関係演算の「射影」の説明として,適切なものはどれか。
ア 表の中から与えられた条件を満足するタプルを選んで,新しい表を作る。
イ 表の中から指定された属性だけを抜き出して,新しい表を作る。
ウ 二つの表に共通に存在するタプルを抜き出して,新しい表を作る。
エ 二つの表のタプルから条件に合致したタプル同士を結合して,新しい表を作る。
<問60の解説>
答えは(イ)です。
表の中から指定された属性だけを抜き出すことを、「射影」といいます。
他の操作として、特定の 続きを読む
Date: 2007-04-01 13:31 ID: 5091378
予想問題集 午後1 問1-1〜5 [The sky is the limit! から]
HTTPの基本認証(ベーシック認証)は、ユーザIDとパスワードをBase64でエンコードし、Authorizationヘッダにセットして送信する。
基本認証では、ブラウザを終了させるしか、セッション情報を破棄する方法がない。
TKIPのIVの長さは48ビットで、WEPの場合の2倍である。
TKIPでは、暗号かぎを生成する際の種にMACアドレスを含むため、端末ごとに暗号かぎが異なる。
BOF攻撃で実行させられるコードをシェルコードという(狭義の「UNIXのシェルを起動するコード」の一般化)。
続きを読む
Date: 2007-04-01 00:12 ID: 5085344
【短期合格法】基本H17秋-59 [情報処理技術者試験 短期合格のための超勉強法 から]
<問59>
関係データーベースの説明として,適切なものはどれか。
ア 親レコードと子レコードをポインターで結合する。
イ タグを用いてデーターの構造と意味付けを行う。
ウ データーと手続を一体化(カプセル化)して持つ。
エ データーを2次元の表によって表現する。
<問59の解説>
答えは(エ)です。
関係データーベースは「リレーショナルデーターベース」とも呼ばれ、関連するデーターを「行」であるレコードと、「列」であるフィールドに分けた2次元の表によって表現します。
続きを読む
Date: 2007-03-31 09:16 ID: 5075547
【短期合格法】基本H17秋-58 [情報処理技術者試験 短期合格のための超勉強法 から]
<問58>
データーモデルにおいて,データーの関係を木構造で表すものはどれか。
ア E-R モデル
イ 階層モデル
ウ 関係モデル
エ ネットワークモデル
<問58の解説>
答えは(イ)です。
木構造モデルは、階層構造によってデーターの構造を表現します。ツリー構造とも呼びます。
(ア)の「E-Rモデル」は、「実体」と「関係」という概念を用いて表現されるモデルです。実体と実体の間にある「関係」を表し、データーベース構造を表す場合などに利用されます。
(ウ)の「関係モデル」は 続きを読む
Date: 2007-03-31 09:14 ID: 5075515
【短期合格法】基本H17秋-56 [情報処理技術者試験 短期合格のための超勉強法 から]
<問56>
Web アクセスで利用されるプロキシーサーバーの機能として,適切なものはどれか。
ア 外部サーバーのホスト名と IP アドレスの対応表をもち,クライアントからの問合せに対してホスト名に対応する IP アドレスを通知する。
イ クライアントを内部ネットワークに接続するときに,クライアントに対して IP アドレスを動的に割り当てる。
ウ 内部ネットワークで使っているプライベート IP アドレスとグローバル IP アドレスとを相互変換し,外部サーバーとの直接通信を実現する。
エ 内部 続きを読む
Date: 2007-03-30 09:18 ID: 5062194
【短期合格法】基本H17秋-55 [情報処理技術者試験 短期合格のための超勉強法 から]
<問55>
Web サーバーにおいて,クライアントからの要求に応じてアプリケーションプログラムを実行して,その結果をブラウザーに返すなどのインタラクティブなページを実現するために, Web サーバーと外部プログラムを連携させる仕組みはどれか。
ア CGI
イ HTML
ウ MIME
エ URL
<問55の解説>
答えは(ア)の「CGI」です。
CGIとは、「コモン・ゲートウェイ・インターフェース」の略で、Webサーバーと、サーバー内のプログラムとを連係動作させるために利用され 続きを読む
Date: 2007-03-30 09:17 ID: 5062188
午後2の取り組み方 [The sky is the limit! から]
午後2問題(論文除く)の取り組み方のメモ。午後2は午後1に比べれば時間に余裕はあるとはいえ、無駄な時間は省かなければいけない。
本文と設問の間にリンクを張る問題を解く段になって、本文と設問を見比べる回数を減らすために、(ローマ数字を使って)リンクを張っておく。山下真吾氏の受け売り。
要件(与件)を表・図に集約する問題の要件は、文章と表・図で表されている。文章で表されている要件を、可能な限り、表や図に集約させる。表や図の周辺だけに目をやれば設問が解けるようにしておく。
地の文章と登場人物の主張 続きを読む
Date: 2007-03-29 22:32 ID: 5056687
【短期合格法】基本H17秋-54 [情報処理技術者試験 短期合格のための超勉強法 から]
<問54>
CSMA/CD 方式による、10M ビット/秒の LAN の特徴として,適切なものはどれか。
ア 送信フレームの衝突が生じたときは,送信端末は送出を中断し,乱数に従った待ち時間の後に再送する。
イ 多数の端末が同時にデーターを送出する場合は,伝送路が時分割多重化されるので,10M ビット/秒の伝送速度は保証されない。
ウ 端末がデーターの送信権を確保するためには,トークンを獲得する必要がある。
エ 端末ごとにタイムスロットが決められるので,必ずそのタイミングでデーターを送信する 続きを読む
Date: 2007-03-29 09:09 ID: 5048032
【短期合格法】基本H17秋-53 [情報処理技術者試験 短期合格のための超勉強法 から]
<問53>
OSI 基本参照モデルの第3層に位置し,通信の経路選択機能や中継機能を果たす層はどれか。
ア セション層
イ データーリンク層
ウ トランスポート層
エ ネットワーク層
<問53の解説>
答えは(エ)の「ネットワーク層」です。
OSI基本参照モデルは、7層の基礎モデルで規定されています。
第1層は「物理層」で、信号の物理的特性、コネクタ形状などが規定されています。
第2層は「データーリンク層」で、伝送制御、誤り制御を行います。「MACアドレス」は、この層で規定 続きを読む
Date: 2007-03-29 09:07 ID: 5048026
アイテック 公開模試 結果 [The sky is the limit! から]
ITEC公開模試の結果が届いた。
得点偏差値順位判定午前100/11073.713/704A午後197/12075.784/697A
午後284/12066.8826/696A総合281/35074.486/696A
午後2の評価Aはギリ(基準を見ると84点以上がAのため)。
あの程度の出来で、この順位。母集団のレベルを疑う。 続きを読む
Date: 2007-03-28 19:39 ID: 5040761
【短期合格法】基本H17秋-52 [情報処理技術者試験 短期合格のための超勉強法 から]
<問52>
SMTP の説明として,適切なものはどれか。
ア Web サーバーに格納されている情報にアクセスするためのプロトコルである。
イ 電子化された文字,図形,イメージが混在した文書の作成や編集を行うシステムである。
ウ 電子メールを転送するためのプロトコルである。
エ 文書の構造表現が可能な文書記述用言語の一つである。
<問52の解説>
答えは(ウ)の「電子メールを転送するためのプロトコル」です。
SMTPとは「シンプル・メール・トランスファー・プロトコル」の略で、メ 続きを読む
Date: 2007-03-28 12:18 ID: 5036211
【短期合格法】基本H17秋-51 [情報処理技術者試験 短期合格のための超勉強法 から]
<問51>
LAN に接続されたパソコンに対して,その IP アドレスをパソコンの起動時などに自動設定するために用いるプロトコルはどれか。
ア DHCP
イ DNS
ウ FTP
エ PPPoE
<問51の解説>
答えは(ア)の「DHCP」です。
DHCPとは「ダイナミック・ホスト・コンフィグレーション・プロトコル」の略で、ネットワーク上のコンピューターにIPアドレスを自動的に割り当てるプロトコルです。
(イ)の「DNS」とは「ドメイン・ネーム・システム」の略で、ドメイン名とIP 続きを読む
Date: 2007-03-28 12:17 ID: 5036209
【短期合格法】基本H17秋-49 [情報処理技術者試験 短期合格のための超勉強法 から]
<問49>
コンピューターシステムにおけるジョブスケジューリングの特徴のうち,適切なものはどれか。
ア CPU に割り当てるジョブを OS が強制的に切り替えるタイムスライス方式では,タイマ割込みが多発するので,スループットが低下する。
イ FCFS(first-come first-served)方式のジョブスケジューリングは,ジョブ間に CPU を公平に割り当てるので,スループットや応答時間の保証が可能となる。
ウ 対話型処理とバッチ処理が混在するシステムでは,対話型処理の優先度を高くす 続きを読む
Date: 2007-03-27 23:56 ID: 5030597
【短期合格法】基本H17秋-48 [情報処理技術者試験 短期合格のための超勉強法 から]
<問48>
様式が複数ある伝票から,様式ごとに定められた項目のデーターを入力する。入力漏れがないことを確認するためにプログラムで最初に実行すべき処理として,適切なものはどれか。
ア 伝票の様式ごとに定められた項目数と入力された項目数を比較する。
イ 伝票の様式を示すコードを使って,入力された項目のデーター形式を検査する。
ウ 入力された項目の内容が,伝票の様式で指定されたデーター形式と一致していることを確認する。
エ マスターファイルと突き合わせて,入力された項目の内容が正しいことを確認する。
続きを読む
Date: 2007-03-27 23:56 ID: 5030581
【短期合格法】基本H17秋-47 [情報処理技術者試験 短期合格のための超勉強法 から]
<問47>
システム障害の監視対象に関する記述のうち,最も適切なものはどれか。
ア 監視ソフトウェアで監視できない項目は,すべて人間が監視する必要がある。
イ 監視ソフトウェアは,システムコンソールに表示されるメッセージを監視している。
ウ システムオペレーターは,業務処理の遅延もシステム障害の原因となりうるので,監視の対象とする。
エ システムオペレーターは,障害が発生する可能性のあるすべての対象を常時監視する。
<問47の解説>
答えは(ウ)です。
システム障害の監視において 続きを読む
Date: 2007-03-26 06:40 ID: 5007087
【短期合格法】基本H17秋-46 [情報処理技術者試験 短期合格のための超勉強法 から]
<問46>
システム開発の見積方法の一つであるファンクションポイント法の説明として,適切なものはどれか。
ア 開発規模が分かっていることを前提として,工数と工期を見積もる方法である。ビジネス分野に限らず,全分野に適用可能である。
イ 過去に経験した類似のシステムについてのデーターを基にして,システムの相違点を調べ,同じ部分については過去のデーターを使い,異なった部分は経験から規模と工数を見積もる方法である。
ウ システムの機能を入出力データー数やファイル数などによって定量的に評価し,複雑さとアプ 続きを読む
Date: 2007-03-26 06:39 ID: 5007069
SV 記述式・事例解析 第13章 情報セキュリティマネジメント [The sky is the limit! から]
H14SS午後2問2から
設問3(1) 「ICカードを身分証とは別に作成する理由」を問う問題だが、「ICカードを偽造されると、ドアの開閉については社員番号しかチェックされず、無人による管理であるため、誰でも入室できるというリスク」という答はひどすぎる。このリスクは、身分証と別にしてもまったく改善されない。また、このリスクを改善するには、有人管理や多要素認証を導入することになり、次の設問と同じ内容になってしまうのも不適切である。
ICカードに身分証としての機能を持たせているために、会社名・所属・氏名を目 続きを読む
Date: 2007-03-25 23:33 ID: 5005059
SV 記述式・事例解析 第10章 セキュアプログラミング [The sky is the limit! から]
\";\"はSQL文の区切りを示すため、SQLインジェクションでまったく新たなSQL文を追加され実行させられるおそれがある。ところで、\";\"のエスケープは\"\\;\"でよいのか?
再びH18午後1問1だが、「128ビットが120ビットだからダメ」という理屈が腑に落ちない。「共通かぎの作り方から判断して」という限定がつくので、このような答にならざるを得ないが、表1の仕様では識別コードが60文字以上となっているところ、G君のコードでは実質46文字でしかないことが本質的な問題なのだと思う。
続きを読む
Date: 2007-03-25 23:09 ID: 5004809



この話題のリンクリストを作成する
