基本情報技術者 頻出一問一答
頻出テーマから20問。答えを思い浮かべてから開くと定着が早まります。
頻出一問一答
全20問Q1生存する個人を識別できる情報の取扱いについて、本人保護を目的に定めた法律はどれか。
答え:個人情報保護法
個人情報保護法は個人情報の適正な取得・利用・管理を事業者に義務付け、本人の権利利益を保護する法律である。
Q2あるオブジェクトの状態変化を、それに依存する複数のオブジェクトへ自動的に通知するデザインパターンはどれか。
答え:Observerパターン
Observerパターンは対象(被観察者)の状態が変わると、登録された観察者へ変更を通知して同期させるパターンである。
Q31個のさいころを1回投げて、3の倍数の目が出る確率はどれか。
答え:1/3
3の倍数の目は3と6の2通り。2/6=1/3。
Q4パスワードを総当たりで試行して認証を突破しようとする攻撃はどれか。
答え:ブルートフォース攻撃
ブルートフォース攻撃は考えられる文字の組合せをすべて試してパスワードを破ろうとする攻撃。
Q5オブジェクト指向で、共通の振る舞いを定義した抽象的な型を定め、それを実装するクラスに具体的な処理を実装させる仕組みはどれか。
答え:インタフェース(抽象型)
インタフェースは実装を持たない操作の集合を定め、実装クラスに具体化を委ねる。
Q6災害や障害でシステムが停止しても、重要業務を継続または早期復旧できるよう備える計画はどれか。
答え:BCP(事業継続計画)
BCP(Business Continuity Plan)は災害・事故などの非常時に重要業務を継続・早期復旧するための計画である。
Q7UMLで、オブジェクトが取り得る状態と、イベントによる状態の遷移を表す図はどれか。
答え:状態遷移図(ステートマシン図)
状態遷移図は状態とイベントによる遷移を表現する。
Q8OSやアプリケーションの脆弱性を解消するために配布される、不具合修正用の小規模なプログラムを何というか。
答え:セキュリティパッチ
セキュリティパッチは既知の脆弱性を修正するために提供される更新プログラム。
Q9クラスBのデフォルトサブネットマスクはどれか。
答え:255.255.0.0
クラスAは/8、クラスBは/16(255.255.0.0)、クラスCは/24。
Q10SQLで、列の値が特定の範囲内にあるかを「値1 AND 値2」の形で判定する述語はどれか。
答え:BETWEEN
BETWEEN A AND B は両端を含む範囲条件を指定する述語。
Q11利用者が知っていること・持っているもの・本人の身体的特徴のうち、2つ以上を組み合わせて行う認証はどれか。
答え:多要素認証
異なる種類の要素を複数組み合わせるのが多要素認証。パスワード+ワンタイムトークンなど。
Q1216進数の FF を10進数で表したものはどれか。
答え:255
FFは16×15+15=240+15=255。8ビットですべて1の状態と一致する。
Q13クロック周波数 4GHz のCPUにおける1クロックの周期(サイクルタイム)はおよそ何ナノ秒か。
答え:0.25ナノ秒
1/(4×10^9)秒=0.25×10^-9秒=0.25ns。
Q14顧客名簿や設計図など、秘密として管理され事業に有用で非公知の情報を不正取得から守る法律はどれか。
答え:不正競争防止法
不正競争防止法は営業秘密(秘密管理性・有用性・非公知性を満たす情報)を保護する。
Q15SQLで、表の既存の行の値を変更するために用いる文はどれか。
答え:UPDATE
UPDATE文は既存の行の列の値を変更する。INSERTは行追加、DELETEは行削除、ALTERは表定義の変更に用いる。
Q16ネットワークに接続した機器へIPアドレスなどの設定を自動的に割り当てるプロトコルはどれか。
答え:DHCP
DHCP(Dynamic Host Configuration Protocol)はIPアドレスやサブネットマスクなどを自動配布する。
Q17HTTPで標準的に用いられるウェルノウンポート番号はどれか。
答え:80
HTTPは80番、HTTPSは443番、FTPは21番、SMTPは25番が標準。
Q1816進数の B0 を10進数で表したものはどれか。
答え:176
B0(16)=11×16+0=176。検算:176÷16=11余0なのでB0。
Q19情報システムの企画段階で、業務やシステムの将来のあるべき姿を描き、全体最適の観点から方針を定める活動を何というか。
答え:情報システム戦略の策定
情報システム戦略の策定は経営戦略に基づきシステムの全体像と方向性を定める上流の活動である。
Q20実在の企業を装ったメールやWebサイトに誘導し、利用者から認証情報などをだまし取る攻撃はどれか。
答え:フィッシング
フィッシングは正規のサイトに見せかけた偽サイトに誘導し、ID・パスワードやクレジットカード情報を盗む。