①過去問道場_情報セキュリティマネジメント
-
VBScript
マイクロソフトが開発したスクリプト言語
-
ブートセクタウィルス
PCの起動処理をの取るマルウェア
-
ゼロ知識証明
秘密(パスワードなど)を直接教えるのではなく、その秘密を知っている人しか知らないことで証明すること
-
エクスプロイドコード
脆弱性を攻撃するゼロデイ攻撃で使われるプログラム
-
XML署名
XMLが改ざん・なりすましがされていないことを証明することができる署名
-
ステガノグラフィ
画像や音声などにこっそりデータを入れる技術
-
AJAX
webページの一部を更新するために使われる開発手法
-
サイドチャネル攻撃
暗号処理中に発生する消費電力や処理時間などの情報を使って秘密鍵やパスワードを盗み取る攻撃
-
線形解読法
共通鍵暗号方式の鍵を統計的に特定する手法
-
差分解読法
2つの少し違うデータを使って暗号処理後のデータを比較して鍵を特定する手法。共通鍵暗号方式の鍵特定に使われる。
-
HTTPヘッダーインジェクション
入力フォームに改行コードなどを含めることで、サーバが返すHTTPレスポンスヘッダーを途中で切り替え不正なヘッダーや本文を挿入させる攻撃
-
web beacon
webページやメールに埋め込まれたユーザの行動を追跡・監視する画像ファイルやコード
-
問題文・選択肢に出てきた不明な用語