ANA国内線【PR】
カテゴリ:情報処理試験-情報セキュリティ
  • 情報処理試験(情報セキュリティ)
    [ 2008-04-21 13:21 ]
  • 午前-出題予想(2)
    [ 2008-04-15 12:58 ]
  • 午前-出題予想(1)
    [ 2008-04-14 13:09 ]
  • そろそろ、試験対策を。。
    [ 2008-04-07 14:22 ]
  • 代表的なウェルノウンポート
    [ 2008-04-07 13:17 ]
  • 暗号化複合化メモ
    [ 2008-04-07 13:14 ]
  • 国際標準規格
    [ 2008-04-07 13:11 ]
情報処理試験(情報セキュリティ)
さっそく午前の回答が公開されていました。

結果は、55問中44問正解の80%正解でした!!

なんと、目標通り!!!!!
44問正解で作戦を立てていました。


①-1セキュリティ
 13/15 → 87%

①-2標準化
 5/7 → 71%

②ネットワーク技術
 14/15 → 93%

③データベース技術
 7/8 → 88%

④コンピュータシステム
 3/6 → 50%

⑤システムの開発と運用
 2/4 → 50%

※分野分けは適当です。

□④と⑤は苦手分野が出すぎた・・・。この辺は、実務より勉強しないと駄目ですね。
□自信のあったDBで1問落としてしまった。問題文の読み違いによるもの。
 1問で合否が分かれると思うので、大切にしたいですね。


by assaly | 2008-04-21 13:21 | 情報処理試験-情報セキュリティ
午前-出題予想(2)

1.IPSec関連
 去年の午後の問題にもでてたけど、きっと、今年も出るはず!!!

  ・IKE(Internet Key Exchange)
  ・ESP(Encapsulating Security Payload)
  ・AH(Authentication Header)

のどれかを選択させるような問題かも。

@ITにわかりやすい説明が載ってました。
@IT総合トップ > テクノロジー > System Insider > 技術解説 > IT管理者のためのIPSec講座

・・・・ リンク貼ってもいいものかな。。。。

2.HSDPA (High Speed Downlink Packet Access)
 イーモバイルとかが使用している携帯電話の高速パケット通信規格。
 W-CDMAを拡張した3.5Gと呼ばれている。(以前、会社で強制的に受けさせられたモバイル検定で出てきた)

 きっと出る!! と思う。

by assaly | 2008-04-15 12:58 | 情報処理試験-情報セキュリティ
午前-出題予想(1)
今週末試験ですが、予定より大幅に時間が取れていないが、気にしない。

きっと、合格。
寝坊しなければ。。。。

出題されそうな、用語を考えてみました。

1.MPEG
技術自体は新しいものではないのですが、デジタル放送の普及が進んできており、出てもおかしくないかなと思いました。

関連用語としては、
・MPEG-1
・MPEG-2
・MPEG-4
・MPEG-4/AVC (H.264)
※MPEG-3は2に吸収された。

・MPEG-2:デジタル放送とか幅広く使用されている。
・MPEG-4/AVC (H.264):割と新しい。PSP、Blu-Ray、ワンセグとか。

出るとすれば、この2つのうち、どちらか!!



2.J-SOX法
よく耳に入る。社内の教育もあった、、、でも、よく知らない!!!!!

「内部統制」「日本版SOX法」とか、、、

2006年6月7日に「金融商品取引法」が成立し、上場企業は2009年3月期以降の財務報告から、財務諸表とともに、内部統制報告書の提出が義務付けられたとか、、、


きっと、簡単な問題に違いない!!!

by assaly | 2008-04-14 13:09 | 情報処理試験-情報セキュリティ
そろそろ、試験対策を。。
そろそろ、試験対策を開始です。
と言っても、いつもだとこのまま気がついたら試験日を迎えているのですが。。。


まず、、、、、、、、、

①第1に 写真を撮る  最重要課題。
②第2に 午前中の問題対策
③第3に 午後1の問題対策
④第4に 午後2の問題対策

②~④までは時間が必要になるので、方針を決めて時間を確保します。
まず、1日の勉強時間を何時間にするか、現実的なのは1.5時間。
それ以上だと、時間の確保が難しい&たぶん集中力が持たない。

そのうち、30分を②の勉強に割り当てる。
1時間を③か④の勉強に割り当てる。

最近の早寝早起き傾向を考慮して、
勉強時間を 22時00分~23時30分にします。
極力22時までに帰宅できるようにします。

②の対策については、範囲を絞って対応する。
特にデータベースは慣れているので、考慮して考えます。
過去2年の出題区分別の問題数は以下の通りです。
※自分の主観で勝手に判断しました。

①セキュリティと標準化 約20問
②ネットワーク技術 約15問
③データベース技術 約10問
④コンピュータシステム 約5問
⑤システムの開発と運用 約5問

上記の55問のうち、39問で70%を確保できます。
ただし、予備を見て80%は確保しておきたい。
80%だと、44問合格になります。

まず、③は得意なので既に90%の確立で回答できる。
勉強する範囲は、①と②に絞る。

①の正解率を90%に、②の正解率を70%にすることを目標にする。

すると①~③で38.5問正解できる計算になる。
①と②は過去の遺産で勉強無しでも50%くらいは正解するだろうから、合計で、43.5%の正解。



午後Ⅰと午後Ⅱはできるだけ、問題を解く。
これだけ。

by assaly | 2008-04-07 14:22 | 情報処理試験-情報セキュリティ
代表的なウェルノウンポート
※個人メモです

20 FTP(データ用)
21 FTP(制御用)
22 SSH
23 TELNET
25 SMTP
53 DNS
80 HTTP
110 POP3
119 NNTP
123 NTP
161 SNMP(GET/ GET-NEXT/SET)
162 SNMP(TRAP)
443 HTTPS(SSL/TLS)
by assaly | 2008-04-07 13:17 | 情報処理試験-情報セキュリティ
暗号化複合化メモ
※間違っているかもしれません。

≪共有鍵暗号≫
 ■DES
 ■3DES
 ■AES
 ■MISTY

≪公開鍵暗号≫
 ■RSA

≪ハッシュ関数≫
 ■SHA
by assaly | 2008-04-07 13:14 | 情報処理試験-情報セキュリティ
国際標準規格
※個人メモです。間違っているかもしれません。

■ISO 9001
 品質管理マネジメントシステムの管理基準

■JIS Q 9001
 品質管理マネジメントシステムの国内基準

■ISO/IEC 14001
 環境システムの企画

■JIS Q 15001
 個人情報マネジメントシステム

■ISO/IEC 15408(通称CC) 
 情報システム及びハードウェアの世界的なセキュリティ標準基準

■ISO/IEC 17799
 BSIが制定した情報セキュリティマネジメント体制についてのガイドライン

■ISO/IEC 27001
 ISMSの確立、導入、監視、レビュー、維持及び管理をするためのモデル


■TCSEC(オレンジブック)
 安全で信頼できるコンピュータシステムの評価基準

■ITSEC(ホワイトブック)
 情報システム製品の評価基準
by assaly | 2008-04-07 13:11 | 情報処理試験-情報セキュリティ