平成28年度秋期 応用情報技術者試験 午前 問36

分野:セキュリティ(暗号・認証・攻撃手法・マルウェア・アクセス制御・脆弱性・セキュリティ管理/規格・ネットワークセキュリティ)|実際に出題されたIPA過去問題

IPv6において,拡張ヘッダを利用することによって実現できるセキュリティ機能はどれか。

  1.  URLフィルタリング機能
  2.  暗号化機能
  3.  ウイルス検疫機能
  4.  情報漏えい検知機能
解答・解説を見る

正解:イ

AI解説

正解はイ。IPv6では、基本ヘッダの後ろに機能ごとの拡張ヘッダを連結でき、その一つとしてIPsecのESP(暗号ペイロード)ヘッダやAH(認証ヘッダ)が標準で規定されている。これによりIP層での暗号化・認証機能(IPsec)を利用でき、実現できるセキュリティ機能は暗号化機能である。IPv4ではIPsecはオプションだが、IPv6では仕様に組み込まれている点が特徴である。 ア: 誤り。URLフィルタリングはプロキシサーバやフィルタリングソフトなどアプリケーションレベルで実現する機能であり、IPヘッダの拡張とは無関係である。 イ: 正解。IPv6の拡張ヘッダ(ESP・AH)によってIPsecによるパケットの暗号化・認証がIP層で実現できる。 ウ: 誤り。ウイルス検疫はウイルス対策ソフトや検疫ネットワークで実現する機能であり、IPv6の拡張ヘッダの機能ではない。 エ: 誤り。情報漏えい検知はDLP製品などで実現する機能であり、IPv6の拡張ヘッダとは関係がない。 💡 「IPv6+セキュリティ」ときたらIPsec(暗号化・認証)を思い出す。ESP=暗号化、AH=認証(暗号化なし)という拡張ヘッダの役割分担も併せて覚えておくとよい。

出典:平成28年度 秋期 応用情報技術者試験 午前 問36 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ(暗号・認証・攻撃手法・マルウェア・アクセス制御・脆弱性・セキュリティ管理/規格・ネットワークセキュリティ))の過去問