2026年版・6-4

ネットワークの基礎技術の一問一答

情報セキュリティマネジメント試験「科目B実践問題・周辺分野」から、ネットワークの基礎技術に関する4択問題を10問。「答えと解説を見る」を開くと、正解とその理由がその場で読めます。会員登録は不要です。

この分野の演習

全10問/解説つき・基本無料

アプリ形式で解く(全480問) 科目B実践問題・周辺分野の要点解説を読む
問題

上から順に解いてみてください。答えは各問の下で確認できます。

問16-4

OSI参照モデルの7階層のうち、IPアドレスを用いて宛先までの経路選択(ルーティング)を行う機能を担う層はどれか。

  • ①物理層
  • ②データリンク層
  • ③トランスポート層
  • ④ネットワーク層
答えと解説を見る
正解 ④ネットワーク層
解説
OSI参照モデルの第3層であるネットワーク層は、IPアドレスを用いて、送信元から宛先までパケットをどの経路で届けるかというルーティング(経路選択)の機能を担う。代表的なプロトコルにIP(Internet Protocol)がある。

他の選択肢が不適切な理由
物理層(第1層)はケーブルや電気信号など物理的な伝送路に関する層であり、IPアドレスは扱わない。データリンク層(第2層)は同一ネットワーク内でのMACアドレスを用いた通信制御を担う層であり、経路選択は行わない。トランスポート層(第4層)はポート番号を用いてアプリケーション間の通信の信頼性やデータの順序性を担保する層であり、経路選択そのものは担わない。
問26-4

インターネット上でWebサイトを閲覧する際、HTTPS通信で標準的に使用されるTCPのポート番号はどれか。

  • ①21
  • ②443
  • ③80
  • ④25
答えと解説を見る
正解 ②443
解説
HTTPS(HTTP over TLS/SSL)通信では、TCPのポート番号443番が標準として用いられる。暗号化されていないHTTP通信では80番、ファイル転送に使われるFTPの制御用には21番、電子メールの送信に使われるSMTPには25番が、それぞれ標準のポート番号として割り当てられている。

他の選択肢が不適切な理由
21番はFTP(File Transfer Protocol)の制御コネクションに使われるポート番号であり、HTTPS通信には用いられない。25番はSMTP(Simple Mail Transfer Protocol)によるメール送信に使われるポート番号である。80番は暗号化を伴わないHTTP通信で使われるポート番号であり、TLSによる暗号化を行うHTTPSとは異なる。
問36-4

社内LANのように組織内部だけで利用され、インターネット上には直接送出されないIPアドレスの種類はどれか。

  • ①ループバックアドレスのみ
  • ②グローバルIPアドレス
  • ③プライベートIPアドレス
  • ④マルチキャストアドレスのみ
答えと解説を見る
正解 ③プライベートIPアドレス
解説
プライベートIPアドレスは、組織内のLANなど限られた範囲内でのみ利用されるIPアドレスであり、10.0.0.0~10.255.255.255など特定の範囲があらかじめ予約されている。インターネットへ通信する際にはルータ等のNAT(Network Address Translation)機能によってグローバルIPアドレスに変換される。

他の選択肢が不適切な理由
グローバルIPアドレスはインターネット上で一意に識別され、そのまま外部と直接通信できるアドレスであり、組織内部限定のアドレスとは異なる。ループバックアドレス(127.0.0.1等)は自分自身への通信確認に使う特殊なアドレスであり、組織内LAN全体で使うプライベートIPアドレスの説明としては不十分である。マルチキャストアドレスは特定のグループ宛てに同時配信するためのアドレスであり、組織内部限定を意味するものではない。
問46-4

利用者のPCがネットワークに接続する際に、IPアドレスやデフォルトゲートウェイなどの設定情報を自動的に割り当てる仕組みはどれか。

  • ①DHCP
  • ②DNS
  • ③SMTP
  • ④FTP
答えと解説を見る
正解 ①DHCP
解説
DHCP(Dynamic Host Configuration Protocol)は、ネットワークに接続する機器に対して、IPアドレス、サブネットマスク、デフォルトゲートウェイ、DNSサーバの情報などを自動的に割り当てる仕組みである。管理者が機器ごとに個別に設定する手間を省き、IPアドレスの重複割り当てを防ぐことができる。

他の選択肢が不適切な理由
DNS(Domain Name System)はドメイン名とIPアドレスを対応付ける仕組みであり、IPアドレス自体の自動割り当てを行うものではない。SMTPは電子メールを送信するためのプロトコルである。FTPはファイルを転送するためのプロトコルであり、いずれもネットワーク設定情報の自動割り当てとは関係がない。
問56-4

利用者が入力した "www.example.co.jp" のようなドメイン名を、通信に必要なIPアドレスに変換する仕組みはどれか。

  • ①DHCP
  • ②DNS
  • ③NAT
  • ④VPN
答えと解説を見る
正解 ②DNS
解説
DNS(Domain Name System)は、人間が扱いやすい文字列であるドメイン名と、機器を識別するためのIPアドレスとを対応付けて変換する仕組みである。利用者がブラウザにドメイン名を入力すると、DNSサーバへの問い合わせによって対応するIPアドレスが取得され、そのIPアドレス宛てに通信が行われる。

他の選択肢が不適切な理由
DHCPは機器へのIPアドレス等の自動割り当てを行う仕組みであり、ドメイン名の変換は行わない。NAT(Network Address Translation)はプライベートIPアドレスとグローバルIPアドレスを相互に変換する仕組みである。VPN(Virtual Private Network)はインターネット等を介して安全な仮想の専用線を実現する技術であり、ドメイン名の変換機能ではない。
問66-4

組織内のプライベートIPアドレスを、インターネットと通信する際にグローバルIPアドレスへ変換する技術はどれか。

  • ①ARP
  • ②DNS
  • ③DHCP
  • ④NAT
答えと解説を見る
正解 ④NAT
解説
NAT(Network Address Translation)は、組織内で使用するプライベートIPアドレスを、インターネットとの通信に必要なグローバルIPアドレスへ変換する技術である。ポート番号まで含めて変換するNAPT(IPマスカレード)を用いることで、複数の内部機器が少数のグローバルIPアドレスを共有してインターネットに接続できる。

他の選択肢が不適切な理由
DNSはドメイン名とIPアドレスを対応付ける仕組みであり、アドレスの変換とは異なる機能である。DHCPはIPアドレス等の設定情報を自動的に割り当てる仕組みである。ARP(Address Resolution Protocol)は同一ネットワーク内でIPアドレスに対応するMACアドレスを解決するためのプロトコルであり、プライベートとグローバルのアドレス変換は行わない。
問76-4

異なるネットワークセグメント間で、宛先のIPアドレスをもとに最適な経路を選択してパケットを中継する通信機器はどれか。

  • ①ルータ
  • ②ハブ
  • ③リピータ
  • ④スイッチングハブ
答えと解説を見る
正解 ①ルータ
解説
ルータは、IPアドレスをもとに宛先までの経路を選択(ルーティング)し、異なるネットワークセグメント間でパケットを中継する通信機器である。家庭や企業のネットワークをインターネットへ接続する際の出入口としての役割も担う。

他の選択肢が不適切な理由
ハブは受信した信号を接続された全ポートに単純に流すだけの機器であり、経路選択の機能を持たない。リピータは信号を増幅・整形して伝送距離を延ばすための機器であり、経路選択は行わない。スイッチングハブ(スイッチ)はMACアドレスをもとに同一ネットワーク内で宛先ポートを判断して中継する機器であり、異なるネットワークセグメント間のIPアドレスに基づく経路選択を行うものではない。
問86-4

TCP(Transmission Control Protocol)の特徴として最も適切なものはどれか。

  • ①音声や動画のリアルタイム配信専用に設計されている
  • ②コネクションを確立せず到達確認も行わない
  • ③コネクションを確立し到達確認を行いながら通信する
  • ④アプリケーション層のプロトコルであり経路選択を行う
答えと解説を見る
正解 ③コネクションを確立し到達確認を行いながら通信する
解説
TCPは、通信を開始する前に送信元と宛先の間でコネクションを確立し、送信したデータが正しく届いたかどうかを確認しながら通信を行うコネクション型のプロトコルである。データの到達確認や再送制御によって信頼性の高い通信を実現するため、Webやメールなど正確なデータ転送が求められる用途で広く使われる。

他の選択肢が不適切な理由
コネクションを確立せず到達確認も行わない通信方式はUDP(User Datagram Protocol)の特徴であり、TCPとは異なる。音声や動画のリアルタイム配信では、多少のデータ欠落よりも遅延の少なさが重視されるため、確認応答の少ないUDPが使われることが多く、TCP専用の説明ではない。TCPはトランスポート層のプロトコルであり、経路選択(ルーティング)を行うのはネットワーク層の役割である。
問96-4

無線LANにおける通信の盗聴や不正利用を防ぐための暗号化方式として、現在最も推奨される規格はどれか。

  • ①ステルスSSID
  • ②WEP
  • ③オープン方式(暗号化なし)
  • ④WPA3
答えと解説を見る
正解 ④WPA3
解説
WPA3(Wi-Fi Protected Access 3)は、無線LANの暗号化方式として現在最も新しく、より強固な暗号化アルゴリズムと安全な鍵交換の仕組みを備えた規格である。旧来のWEPには既知の脆弱性があり、現在では利用が強く非推奨とされている。

他の選択肢が不適切な理由
WEP(Wired Equivalent Privacy)は暗号方式に既知の脆弱性があり、短時間で解析されるおそれがあるため、現在推奨される方式ではない。オープン方式(暗号化なし)は通信内容がそのまま盗聴されるおそれがあり論外である。ステルスSSID(SSIDの非表示)は接続先の名称を見えにくくする措置にすぎず、通信内容そのものを暗号化する機能ではないため、単独では十分な保護にならない。
問106-4

IPアドレスのうち、ネットワークアドレス部とホストアドレス部の境界を示す情報として用いられるものはどれか。

  • ①MACアドレス
  • ②サブネットマスク
  • ③ポート番号
  • ④ドメイン名
答えと解説を見る
正解 ②サブネットマスク
解説
サブネットマスクは、32ビットのIPv4アドレスのうち、どこまでがネットワークを識別するネットワークアドレス部で、どこからが個々の機器を識別するホストアドレス部であるかを示すための値である。例えば255.255.255.0(/24)は、先頭24ビットがネットワークアドレス部であることを表す。

他の選択肢が不適切な理由
MACアドレスは通信機器のネットワークインタフェースに割り当てられた固有の識別番号であり、IPアドレスの構造を示すものではない。ポート番号は同一機器内で動作する複数のアプリケーションを識別するための番号である。ドメイン名は人間が扱いやすい形式でサーバ等を指定する名前であり、いずれもネットワークアドレス部とホストアドレス部の境界を示す情報ではない。

情報セキュリティマネジメント試験の対策問題(全480問)に戻る

※本ページはアクセス解析のためCookieを利用し、その情報を外部(Google)へ送信しています。

※本ページの問題・解説は、生成AI(人工知能)を活用して作成しています。