基本情報技術者試験 - 令和7年公開問題 - 問8
| ア | cookieに保存されている情報を用いたセッション管理が可能である。 |
|---|---|
| イ | IDとパスワードによって利用者の認証を行うことが可能である。 |
| ウ | Webブラウザでキャッシュさせることによって通信量を減らすことが可能である。 |
| エ | 通信相手先サーバをサーバ証明書によって確認することが可能である。 |
答え : エ
分野 : テクノロジ系 › 技術要素 › ネットワーク › ネットワーク応用
解説 :
HTTPとHTTPSを比較し,HTTPSだけが持つ特徴を選ぶ問題です。HTTPSはHTTPに暗号化と認証の仕組みを加えたプロトコルであり,通信相手のサーバが正当なものであるかをサーバ証明書によって確認できる点が大きな特徴です。正解は選択肢「エ」です。
「ア」のCookieを使ったセッション管理は,HTTPでもHTTPSでも同様に利用できる機能であり,HTTPS特有のものではありません。「イ」のIDとパスワードによる認証も,HTTP上で実装することが可能であるため,HTTPSだけの特徴とは言えません。「ウ」のブラウザキャッシュによる通信量削減も,暗号化の有無にかかわらず利用できる仕組みです。HTTPSが利用しているSSL/TLSの本質的な価値は「通信の暗号化」と「サーバ証明書によるなりすまし防止」にある点を理解しておくことが重要です。
分野 : テクノロジ系 › 技術要素 › ネットワーク › ネットワーク応用
解説 :
HTTPとHTTPSを比較し,HTTPSだけが持つ特徴を選ぶ問題です。HTTPSはHTTPに暗号化と認証の仕組みを加えたプロトコルであり,通信相手のサーバが正当なものであるかをサーバ証明書によって確認できる点が大きな特徴です。正解は選択肢「エ」です。
「ア」のCookieを使ったセッション管理は,HTTPでもHTTPSでも同様に利用できる機能であり,HTTPS特有のものではありません。「イ」のIDとパスワードによる認証も,HTTP上で実装することが可能であるため,HTTPSだけの特徴とは言えません。「ウ」のブラウザキャッシュによる通信量削減も,暗号化の有無にかかわらず利用できる仕組みです。HTTPSが利用しているSSL/TLSの本質的な価値は「通信の暗号化」と「サーバ証明書によるなりすまし防止」にある点を理解しておくことが重要です。