情報処理安全確保支援士試験の公開問題
2017 春 午前II 問11
このページはIPA Advancedが運営する非公式の学習用ページです。IPAとの提携・公認を示すものではありません。
この問題は内容確認中のため、検索エンジンには公開していません。
問題文
インターネットバンキングの利用時に被害をもたらすMITB (Man-in-the- Browser) 攻撃に有効な対策はどれか。
選択肢
- ア: インターネットバンキングでの送金時にWebブラウザで利用者が入力した情報と、 金融機関が受信した情報とに差異がないことを検証できるよう、 トランザクション署名を利用する。
- イ: インターネットバンキングでの送金時に接続するWebサイトの正当性を確認できるよう、 EV SSLサーバ証明書を採用する
- ウ: インターネットバンキングでのログイン認証において、 一定時問ごとに自動的に新しいパスワードに変更されるワンタイムパスワードを用意する。
- エ: インターネットバンキング利用時の通信をSSLではなくTLSを利用して暗号化する。
解説の要点
IPA 公式公開の過去問です。
解答例や採点講評と合わせて根拠を確認してください。
関連する問題一覧
公式出典
訂正・編集方針
解説にはAIによる補助生成を含む場合があります。公式の問題冊子・解答例・採点講評を優先し、誤りは確認後に訂正します。