┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓ ┃ 高度を目指す一日一題宿題メールマガジン     .&&&& **** %%%%. ┃ ┃ 総合版+裏版                  &&&&&&******%%%%%% ┃ ┃ 編集・発行 斎藤末広 jwork@yscon.co.jp     '&┃&''*┃*''%┃%' ┃ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━┻━━┻━━┻━━┛  このメールマガジンは,宿題メール総合版と裏版を合体して作成しています。 このメールマガジンは,無料で試読でき,役立つと思ったら好きな時期に会費を 納めるシェアウェアです。詳細/解除方法 http://www.3721p.com/homework/ ========================================================================  2005年7月13日分 宿題  本日の宿題メールは,回答用紙部分をそれぞれの問題の下に付けました。  このやり方の感想を聞かせてください。 ------------------------------------------------------------------------ 今日の漢字 「漢字検定2級書き取り編」 http://www.yscon.co.jp/j/kanji/ 白川静『常用字解』( http://tinyurl.com/5erul )を参考  ホラアナ:洞穴(ホラアナ)の中は真っ暗だった。(漢検2級(b) H13-1-(9)-15)  「洞」は,「水」+「同(ドウ)」の形声文字です。「同」は,筒型の酒器の を表します。「洞」は,水の浸食によって出来た洞窟を意味します。  「穴」は,象形文字です。土室の入口を表しています。洞穴の入口を表して います。「洞穴」は,「洞」は内部を「穴」はその入口を表しています。  今日の問題 左側のカタカナを漢字に直そう。  スズ:腰につけたスズがよく響く。 答えは,次号のこのコーナーで。 ======================================================================== お知らせ(受験申込開始)  7/11 より情報処理技術者試験の受験申込が始まっています。  申し込めば,心の中でスイッチがはいり,勉強効率もアップし,合格しやすく なります。ぜひ,すぐに申込しましょう。 申込は,  情報処理推進機構:情報処理技術者試験センター:受験申込み  http://www.jitec.jp/1_01mosikomi/_index_mosikomi.html 試験日の10/16の夕方から,答え合わせオフを実施します。私は,東京で受験し, 答え合わせオフは,東京で行います。 ------------------------------------------------------------------------ お知らせ(再掲:会員限定 初級シスアド向け専用メルマガ発行中)  会員番号,氏名,使用するメールアドレスをそえて,メールで私に申込。  過去3回分の初級シスアド午前問題を効率よく学習。 ======================================================================== ビー玉通信from英語絵本多読"ビー玉クラブ" 英英辞典を使う http://www.yscon.co.jp/j/bdama/index377.htm  ビー玉クラブが採用しているメソッドは,分からない単語があっても辞書を 使わないです。しかし,たまには辞書を引くのもいいです。そのときに使う 辞書は,英英辞典がいいです。  電子辞書に入っている英英辞典は,日本語の辞書でいうと,広辞苑のような 大辞書です。大きな辞書を収録した方が学習上というより,商売上,売れます ので,電子辞書には大型の辞書が内蔵されています。初心者には,電子辞書の 英英辞典は,難しすぎてあまりよくありません。  英英辞書を使うお薦めパターンは 1 幼児用辞書で英英辞典になれる 2 お手軽な英英辞典をメインに使用 3 電子辞書の英英辞典を使用 の順がいいです。 幼児用英英辞典の代表は, 『Oxford Reading Tree Dictionary』 です。声出して読んで通読してください。英英辞典特有の言い回しに慣れます。 この辞書は,手元に置いておく必要なないでしょう。借りて2,3回通読したら OKです。 メインに使う英英辞典のお薦めは 『ロングマンベーシック英英辞典』 です。手軽に使えます。こちらは手元に置いておきましょう。 『ロングマンベーシック英英辞典』に載っていなくて,さらに調べたいときは, 電子辞書の英英辞典を使いましょう。  ビー玉クラブでは,『Oxford Reading Tree Dictionary』の回覧もあります。  ビー玉クラブの回覧は,最初の3回は,お試し期間です。お試し期間の間に継続 を決定してください。なお,お試しを含めて,ビー玉クラブに入るには,宿題メール 会員であることが必要です。 ⇒詳細 http://www.yscon.co.jp/j/bdama/index377.htm ======================================================================== はてなダイアリーで勉強しよう:全はてな美佳タイプ選手権 http://d.hatena.ne.jp/suehiro3721p/20050418/hatena 「全はてな美佳タイプ選手権」は,はてなダイアリーを書いている人の中で, 美佳タイプのスピードを競う「はてなダイアリークラブ」です。はてなダイアリー に「全はてな美佳タイプ選手権」とかけば自動参加します。  美佳タイプというのは,キーボード練習では著名な無料ソフトの名前です。 自分のはてなダイアリーに *kunren*[訓練]全はてな美佳タイプ選手権 ***ライバル +351.0 id:watarusp +327.6 id:suehiro3721p 今日の私の成績 XXX.X 字/分 と書いてぜひ自分の成績も書いてみてください。 美佳タイプのダウンロードは, http://www.asahi-net.or.jp/~BG8J-IMMR/ の 2002/03/13 MIKATYPE.LZH 美佳のタイプトレーナ Ver2.06 です。スピードは,ローマ字単語 の項目の数字で競争します。 ======================================================================== 前回分の解答と解説 ------------------------------------------------------------------------ *[解説:テクニカルエンジニア(ネットワーク)向け]  RADIUS の機能や役割に関する記述として,適切なものはどれか。  ア コンピュータごと,アプリケーションごとに個別に管理されていたユーザ   情報を,企業や組織全体のディレクトリ情報として格納し,統括的に管理す   る。  イ ダイヤルアップ接続を用いた企業内へのリモートアクセスを実現する場合   に,ユーザ認証,アクセス制御,アカウント情報を統括管理する。  ウ 複数の LAN やコンピュータシステムをインターネットや共用回線を用いて,   仮想的に同一のネットワークとして接続する技術であり,守秘性,一貫性を   提供する。  エ モバイル通信を対象とするユーザ管理ではなく,イントラネットを対象と   するユーザ管理を支援する。 ■キーワード■ RADIUS(Remote Authentication Dial-In User Service,ラディウス) ■解答■   テクニカルエンジニア(ネットワーク)午前平成15年問49  イ ダイヤルアップ接続を用いた企業内へのリモートアクセスを実現する場合   に,ユーザ認証,アクセス制御,アカウント情報を統括管理する。 > ア:LDAPのこと > イ:正解 > ウ:VPNのこと  どうもありがとうございました。 > Remote Authentication Dial-In User Services > RADIUSは“ラディウス”と読みます。 > ダイヤルアップ接続でのユーザ認証の方式。当社も利用しています。  どうもありがとうございました。 > ダイヤルアップユーザの認証システム φ(..)メモメモ  どうもありがとうございました。 > 読み方 :ラディウス > フルスペル : Remote Authentication Dial-In User Service > >  Livingston Enterprise社が開発したダイヤルアップユーザの認証システム。 > IETFによってRFC 2138として標準化されている。電話回線などを通じてアクセス > サーバにダイヤルアップしたユーザを認証し、割り当てるべきIPアドレスをアク > セスサーバに伝えたり、課金情報を収集したりする。アクセスサーバとの間で認 > 証用のユーザIDやパスワードをやり取りする際にはMD5を使った独自の方式を用 > い、セキュリティを高めている。 > http://e-words.jp/w/RADIUS.html  どうもありがとうございました。 http://www.atmarkit.co.jp/aig/02security/radius.html >RADIUS(Remote Authentication Dial In User Service) >ラディウス > ダイヤルアップ接続のための認証システム、または認証を行うためのプロトコル >であり、米Livingston Enterprise社が開発した。RADIUSシステムは、IETF( >Internet Engineering Task Force)によりRFC2138/RFC2139として標準化され、 >RADIUSサーバのソースコードは公開されている。 > 電話回線などを通じてアクセスサーバにリモートでダイヤルアップ接続した利用 >者ユーザーは、PPP内のLCPやCHAPを使用してユーザー利用者名とパスワードをアク >セスサーバへ伝送する。 > アクセスサーバは、このユーザー利用者名とパスワードを、RADIUSプロトコルを >使用してRADIUSサーバへ伝送し、ユーザー利用者として認証されれば接続を許可す >る仕組みである。現在ほとんどのアクセスサーバ製品が、RADIUSのクライアント機 >能をサポートしている。 > >考えたこと >無線LANの新たなセキュリティ規格WPAに含まれているIEEE802.1xでは、ユーザ認 >証にRADIUS認証サーバを用います。  どうもありがとうございました。 > RADIUS(Remote Authentication Dial In User Service) > Livingston社(Lucent Technologies社に買収された)が解発したユーザー認証用プロ > トコル。PPPによるダイヤルアップを受け付けたリモートアクセスサーバーが、ユー > ザー認証用のデータベースにアクセスするときに使うことが多い。RFCで仕様が公開 > されており、標準的に使われているが、各社が独自に機能拡張している部分がある > 。 > (オーム社「マスタリングTCP/IPネットワーク用語辞典(戸根 勤 著)」P640より引用)  どうもありがとうございました。 > RADIUS : 読み方 ラディウス >         なんだか恐竜の名前みたいだと思います。 本当に,恐竜みたいですね。 radius は,数学用語で,半径のことです。数学の問題でよく,"半径 を r とする" の r が,radius です。車輪のスポークもradiusです。ちょうど円形の○○範囲の 範囲も radius を使います。the radius of free delivery は, 無料配達区域 です。 英語の発音は,ラディウスより,レイディアスと聞こえます。radio の発音が, ラジオではなくて,レイジオと同じです。 ついでに,radio の語源は,この radius です。放射(円上に拡がる)がもともと の意味です。 ------------------------------------------------------------------------ *[解説:上級シスアド向け]  資料から,期末在庫品を先入先出法と後入先出法でそれぞれ評価し,在庫金額 を比較した場合,適切なものはどれか。   ┌──┬────┬──┬─────┐   │日付| 内容 |数量|単価(円)|   ├──┼────┼──┼─────┤   │  |前期繰越│ 100│    10 │   ├──┼────┼──┼─────┤   │4月 │仕入れ │ 10|    11 │   ├──┼────┼──┼─────┤   │6月 │仕入れ │ 20|    12 │   ├──┼────┼──┼─────┤   │7月 │仕入れ │ 30|    13 │   ├──┼────┼──┼─────┤   │9月 │仕入れ │ 40|    16 │   ├──┼────┼──┼─────┤   |  |次期繰越| 150|     |   └──┴────┴──┴─────┘  ア 先入先出法で評価した場合の方が,95 円高い。  イ 先入先出法で評価した場合の方が,95 円低い。  ウ 先入先出法で評価した場合の方が,270 円高い。  エ 先入先出法で評価した場合の方が,270 円低い。 注意:桁がずれて表示されているときは以下のサイトを参考にして下さい。 等幅フォントに…@まぐまぐ http://help.mag2.com/115.html ■キーワード■ 在庫金額評価 ■解答■   上級システムアドミニストレータ午前平成16年問40  ウ 先入先出法で評価した場合の方が,270 円高い。 > 先入先出法の場合 > > 前期繰越 50個×10円=500円 > 4月 10個×11円=110円 > 6月 20個×12円=240円 > 7月 30個×13円=390円 > 9月 40個×16円=640円 > −−−−−−−−−−−−−−−−− >            1,880円 > 後入先出法の場合 > > 前期繰越 100個×10円=1,000円 > 4月 10個×11円=110円 > 6月 20個×12円=240円 > 7月 20個×13円=260円 > −−−−−−−−−−−−−−−−− >            1,610円  どうもありがとうございました。 > 与えられた表を整理します。 >   │日付| 内容  |数量| 単価(円)| > ┌──┬────┬──┬─────┐ >   │   |前期繰越│ 100│    10  │ >   │4月 │仕入れ  │ 10|    11  │ >   │6月 │仕入れ  │ 20|    12  │ >   │7月 │仕入れ  │ 30|    13  │ >   │9月 │仕入れ  │ 40|    16  │ > ├──┼────┼──┼─────┤ >   |   |次期繰越| 150|       | > └──┴────┴──┴─────┘ > (前期繰越)100+(当月仕入)100 = (受入計)200 > > 先入先出法の場合:次期繰越(150)を単価の内訳で考えると、 > 前期繰越(100)から、払出(50)と次期繰越(50)、 > 当月仕入(100)から、すべて次期繰越(100)、 > よって、次期繰越の額は >   │日付| 内容 |数量|単価(円)|在庫数量|在庫金額 > ┌──┬────┬──┬─────┐ ×50 | 500 >   │   |前期繰越│ 100│    10  │  (↑あと50は払出) >   │4月 │仕入れ  │ 10|    11  │ ×10 | 110 >   │6月 │仕入れ  │ 20|    12  │ ×20 | 240 >   │7月 │仕入れ  │ 30|    13  │ ×30 | 390 >   │9月 │仕入れ  │ 40|    16  │ ×40 | 640 > └──┴────┴──┴─────┘ > よって在庫金額は、 > 500+110+390+240+640=500+500+880=1,880(先入先出法) > > > 後入先出法の場合:次期繰越(150)を単価の内訳で考えると、 > 前期繰越(100)から、次期繰越(100)、 > 当月仕入(100)は先に仕入れたものから順に次期繰越(50)、 >         後に仕入れたものから順に払出(50)、 > よって、次期繰越の額は >   │日付| 内容 |数量|単価(円)|在庫数量|在庫金額 > ┌──┬────┬──┬─────┐ >   │   |前期繰越│ 100│    10  │ ×100 |1,000 >   │4月 │仕入れ  │ 10|    11  │ ×10 | 110 >   │6月 │仕入れ  │ 20|    12  │ ×20 | 240 >   │7月 │仕入れ  │ 30|    13  │ ×20 | 260 >   │9月 │仕入れ  │ 40|    16  │  (↑あと10は払出) > └──┴────┴──┴─────┘ > よって在庫金額は、 > 1,000+110+240+260=1,110+500=1,610(後入先出法) > > 在庫金額を比較すると、 > 1,880(先入先出法)>1,610(後入先出法) > 選択肢より、 >  ウ 先入先出法で評価した場合の方が,270 円高い。 > にあてはまります。  どうもありがとうございました。 ------------------------------------------------------------------------ *[解説:基本・高度共通向け]  データベースシステムにおけるスキーマの説明として,適切なものはどれか。  ア 実表ではない,利用者の視点による仮想的な表である。  イ データの性質,形式,ほかのデータとの関連などの,データ定義の集合で   ある。  ウ データの挿入,更新,削除,検索などの,データベース操作の総称である。  エ データベースを完全無欠な状態に保持するための,各種制約条件の総称で   ある。 ■キーワード■ スキーマ ■解答■   基本情報技術者午前平成17年春問58  イ データの性質,形式,ほかのデータとの関連などの,データ定義の集合で   ある。 > ア:ビュー(仮想表)のこと > イ:正解 > ウ:DML(Data Manipulation Language)のこと > エ:正規化のこと(?)  どうもありがとうございました。  エはどういう用語がいいのでしょうか,私も?です。 > http://kaiunix.cs.shinshu-u.ac.jp/Lesson/DataBaseIT/2004/c_01-09.html > スキーマ:データに関する一般的な情報を記述したもの。 > 3層スキーマ(ANSI/SPARCモデル) > データベースのモデルとして、次の3つの階層に分ける3層モデルが有名である。 > 内部スキーマ:データベースを物理的に格納するレベルで記述したスキーマ。 > 概念スキーマ:データベース全体を概念的に記述したレベルのスキーマ。 > 外部スキーマ:アプリケーションやユーザの視点で記述したスキーマ  どうもありがとうございました。 > スキーマ(schema):データベースの構造。データの管理の仕方によって,リレー > ショナルデータベースやカード型データベース,ネットワーク型データベースな > どの種類がある。こうした基本的なデータ管理の方式は「概念スキーマ」と呼ば > れることがある。さらに,リレーショナルデータベースでテーブルを設計する際 > の,各項目のデータ型やデータの大きさ,主キーの選択,他のテーブルとの関連 > 付けなどの仕様や,ネットワーク型データベースのレコードの設計などもスキー > マである。概念スキーマと区別して「内部スキーマ」と呼ばれることもある。 > > http://e-words.jp/w/E382B9E382ADE383BCE3839E.html 引用  どうもありがとうございました。 > スキーマの説明は以下にありました。 > http://www.atmarkit.co.jp/fxml/askxmlexpert/014whatsschema/14whatsschema.html  どうもありがとうございました。 > スキーマ: 一般にDBMSが持つ定義言語を利用して行なうデータベースの記述。 > http://yougo.ascii24.com/gh/07/000750.html > DBMS: DataBase Management System > データベースを管理するプログラム。 > http://yougo.ascii24.com/gh/07/000753.html  どうもありがとうございました。 >http://d.hatena.ne.jp/keyword/%A5%B9%A5%AD%A1%BC%A5%DE  どうもありがとうございました。 「スキーマとは,データベース用語としては,データベースの仕様を記述,定義 したものという意味。コボルでいうと,データディビジョンの部分。」この部分 はいいなと思ったら,私が書いたところでした。自画自賛(^^);でした。 ------------------------------------------------------------------------ *[解説:初級シスアド・超入門・J2/3級向け]  Web ページを作成する際,著作権者に確認せずに行った著作物利用のうち,著 作権法に照らして,適切なものはどれか。  ア カーテン生地のカタログに掲載された図柄が,著名デザイナ制作のもので,   背景に最適だったので,スキャナで取り込んで,色を変更して活用した。  イ 車の販売台数を説明するために,通商白書の統計データをそのまま使って   図表化し,Web ページに活用した。  ウ 最新情報を提供するために,新聞の写真をスキャナで取り込んで活用した。  エ 雑誌のイラストを加工して,Web ページ上の自社広告に活用した。 ■キーワード■ 著作権 ■解答■   初級システムアドミニストレータ午前平成16年秋問77   初級システムアドミニストレータ午前平成15年春問79  イ 車の販売台数を説明するために,通商白書の統計データをそのまま使って   図表化し,Web ページに活用した。 > 通商白書の統計データには著作権による利用制限はないと思います。  どうもありがとうございました。 > ア:著名デザイナに著作権があるので、色を変更して活用しても、著作権違反 > イ:国が発行してるものは著作権が発生しないので違反にはならないので正解 > ウ:新聞社に著作権があるので、違反 > エ:雑誌社又はイラストレータに著作権があるので違反。  どうもありがとうございました。 > ア:カタログも著作物に該当する。 > イ:正解 >  政府や地方公共団体の機関が一般に周知されることを目的として作成した統計資料 > などは、説明の材料として転載する事が出来る。 > ウ:新聞歯著作物に該当する。したがって無断で再利用する事は適法でない。 > エ:雑誌は著作権が発生する。したがって勝手に加工利用する事は適法でない。  どうもありがとうございました。新聞歯は,新聞紙?新聞誌?。 > ア以外の回答は,第3者に提供している。  第三者に提供しないと,著作権違反であると問題になることはないでしょうね。 しかし,法律上は,アの場合はどうなんでしょうか。どなたか教えてもらえますか? ------------------------------------------------------------------------ *[解説:テクニカル(データベース)向け]  RAID において,信頼性向上ではなく,性能向上だけを目的としたものはどれ か。  ア RAID0  イ RAID1  ウ RAID3  エ RAID5 ■キーワード■ RAID0 ■解答■   テクニカルエンジニア(データベース)午前平成17年問20   システム監査技術者午前平成17年問09  ア RAID0 > RAID0:ストライピング > データを複数のディスクに分散して格納する。 > 入出力性能は高いが信頼性に劣る。 > > RAID1:ミラーリング > 複数のディスクにまったく同じデータを格納する。 > いずれか1台のディスクが正常であればすべてのデータを > 復旧できるが、ディスクの使用効率は悪い。 > > RAID3:ストライピング+ハミング > データは複数のデータ用ディスクに分散して格納、 > 1台の修復用ディスクにはハミングコードを格納する。 > > RAID5:ストライピング+パリティ分散 > データとともに、パリティも複数のディスクに分散して格納する。 > > (参考文献:アイテック『実践コンピュータシステム』)  どうもありがとうございました。 ------------------------------------------------------------------------ *[解説:システム監査向け] (出題お休み) ------------------------------------------------------------------------ *[解説:テクニカル(エンベデッド)向け]  キャッシュメモリのアクセス時間が主記憶のアクセス時間の 1/30 で,ヒット 率が 95% のとき,主記憶の実効アクセス時間は,主記憶のアクセス時間の約何 倍になるか。  ア 0.03  イ 0.08  ウ 0.5  エ 0.95 ■キーワード■ 計算問題:キャシュ ■解答■   テクニカルエンジニア(エンベデッドシステム)午前平成17年問02   テクニカルエンジニア(システム管理)午前平成17年問01  イ 0.08 > キャッシュメモリのアクセス時間を1とすると、主記憶のアクセス時間は30 > 実行アクセス時間は、 1 * 0.95 + 30 * 0.05 = 2.45 > これが主記憶のアクセス時間の何倍かを計算すると、 > 2.45 / 30 => 約0.08  どうもありがとうございました。 > キャッシュメモリのアクセス時間 x > 主記憶のアクセス時間 30x > とする > (x*0.95)+(30x*0.05)/30x > =0.95+1.5/30=2.45/30 > ≒0.0816  どうもありがとうございました。 ------------------------------------------------------------------------ *[解説:テクニカル(システム管理)向け]  チェックポイントを取得する DBMS において,図のような時間経過でシステム 障害が発生した。前進復帰(ロールフォワード)によって障害回復できるすべての トランザクションはどれか。        チェックポイント           システム障害発生            │                  │            │                  │   時間    ────────┼──────────────────┼────→            │                  │    開始 T1 コミット│                  │    ←─────→ │                  │            │                  │         開始 │        T2         │          ←─┼──────────────────┼‥‥→            │                  │            │   開始      T3      │            │    ←─────────────┼‥‥‥‥→            │                  │       開始   │  T4   コミット        │        ←───┼─────────→        │            │                  │            │開始     T5    コミット  │            │ ←───────────→    │            │                  │            │                  │  ア T1  イ T2 と T3  ウ T4 と T5  エ T5 注意:桁がずれて表示されているときは以下のサイトを参考にして下さい。 等幅フォントに…@まぐまぐ http://help.mag2.com/115.html ■キーワード■ ■解答■   テクニカルエンジニア(システム管理)午前平成17年問40   テクニカルエンジニア(データベース)午前平成17年問40  ウ T4 と T5 ------------------------------------------------------------------------ *[解説:情報セキュアド向け]  JIS X 5070(ISO 15408;情報技術セキュリティ評価基準)に関する記述のうち, 適切なものはどれか。  ア 開発と並列して評価はできず,評価対象となる製品の開発が完了してから,   評価を開始する。  イ 情報資産に損害を与える危険性として,機密性,完全性を損なうだけでは   なく,可用性を損なう脅威も対象としている。  ウ 評価対象となる製品は,要件定義,概要設計,詳細設計を行った後にプロ   グラム開発を行う,ウォータフォール型開発方式に従わなければならない。  エ 保証維持の基準は含まれないが,セキュリティ要件や環境の変化などに伴っ   て行われる評価済み製品の再評価の手順を対象範囲としている。 ■キーワード■ JIS X 5070(ISO 15408;情報技術セキュリティ評価基準) ■解答■   情報セキュリティアドミニストレータ午前平成16年問35  イ 情報資産に損害を与える危険性として,機密性,完全性を損なうだけでは   なく,可用性を損なう脅威も対象としている。 > ×ア:製品完了後ではない >   「設計から製品化に至る過程で、セキュリティ機能が確実に実現されてい > ることの確認を求める要件(保証要件)が集大成された「要件集」」 > > ○イ:正解 >   「情報技術セキュリティの観点から、情報技術に関連した製品およびシス > テムが適切に設計され、その設計が正しく実装されているかどうかを評価する > ためのセキュリティ基準」 > > ×ウ:開発方式はについては、適用範囲ではない >   (ウォータフォールに従う必要はない) > > ×エ:保障クラスにて保障維持の基準が含まれている >   「機能拡張などの保守作業において、セキュリティレベル低下などを防止 > するための要件」 > > 参考: > パンフレット:ISO/IEC 15408適用のために (IPA発行) > http://www.ipa.go.jp/security/ccj/cc_tutorial/pamphlet0304.pdf  どうもありがとうございました。 > http://www.atmarkit.co.jp/fsecurity/rensai/guide01/guide01.html > を参照しました。  どうもありがとうございました。 > IPAのホームページでISO 15408を調べてみると、 > > Q1-2.ISO/IEC 15408とは? > A1-2: > 概要については、パンフレットをご参照ください。 > ISO/IEC 15408は、CCプロジェクトで開発された共通基準(CC:Common Criteria)が基 > になっており、 ISO/IEC 15408:1999とCC Version 2.1は同等のものと扱われていま > す。 > http://www.ipa.go.jp/security/ccj/cc_tutorial/faq_index.html#IQ1-2 > > とのことであったので、パンフレットを見てみると、 > > 一般に、セキュリティ固有の侵害には、許可されない受信者への資産の公開 > (機密性の損失)、許可されない改変による資産の損害(完全性の損失)、 > 許可されない資産利用妨害(可用性の損失)などがあるが、これらだけではない。 > > という記述があったのですが、この辺から、選択肢の答えは > イと考えていいのでしょうか?  いいです。どうもありがとうございました。 ------------------------------------------------------------------------ *[解説:高度共通向け]  オブジェクト指向に関する記述のうち,適切なものはどれか。  ア 共通の機能や性質をもつ幾つかのオブジェクトを,一つのメソッドして定   義することによって,オブジェクトの再利用が可能になる。  イ クラス階層の間で,上位のクラスの属性を下位のクラスに引き継ぐことを,   カプセル化という。  ウ クラス階層を導く手法として,汎化/特化,集約化/分解,グループ化など   の抽象化操作がある。  エ データ,そのデータに対する操作及び制約をオブジェクト内に封じ込める   ことを集約化という。 ■キーワード■ オブジェクト指向 ■解答■   AN/PM/AE共通午前平成16年問20  ウ クラス階層を導く手法として,汎化/特化,集約化/分解,グループ化など   の抽象化操作がある。 ------------------------------------------------------------------------ 宿題メール会員とは   http://www.yscon.co.jp/j/homework/index.htm#kaihi   ビー玉クラブ  http://www.yscon.co.jp/j/bdama/index377.htm   1000日会員 http://www.yscon.co.jp/j/homework/fqa1000.htm ======================================================================== ★その他★ > 明日、仕事を少し早めに切り上げて、 > スターウォーズ エピソード3を観にいく予定です。 > そして帰宅後はエピソード6をテレビで見ます。 > たまには自分にこんなご褒美もいいものです。 > 楽しみ♪  教えていただきありがとうございます。知りませんでした。  感想も聞かせてください。私のブログにも載せておきます。  ブログへのコメント,トラックバックも大歓迎です。  TBS 系の  20:48 もうすぐスター・ウォーズ  21:00 スター・ウォーズ ジェダイの復讐  http://www.tbs.co.jp/program/eiga_starwarsreturnofthejedi.html です。「スター・ウォーズ ジェダイの復讐」の「ジェダイの復讐」は,最近, やっと,「ジェダイの帰還」になりました。ジェダイは,復讐などしません。  http://d.hatena.ne.jp/suehiro3721p/20050713/sw  スター・ウォーズの最新版サントラ超おすすめ! > 問題と回答用紙を連続させていただくわけには行かないでしょうか? > > ネスペ問題 > ネスペ回答 > 上シスアド問題 > 上シスアド回答 > 基本情報問題 > 基本情報回答 > > という順番に配置です。 > (問題を読みながら回答用紙に書くことが容易になるため)  試しに本日やってみました。みなさんの感想を聞かせてください。  なお,回答メールは,問題部分は削って送ってください。 > 仕事場は繁忙期なのですが、一人転勤、一人研修、一人休暇、で > 上司と二人きりになってしまいました。手が痛くて、機嫌が悪くなって > くるのは判ったので、キツイ言葉をいうといけないと思い > 黙っていました。若い人はこういうとき話しかけてきませんが > おじさんはおかまいなしにちょっかい出してきます。 > うまいちょっかいは場を和らげますが、高等テクかもしれません。  かわいいから,おじさんが寄ってくるのでしょう。 >私のメールマガジンで情報処理試験ネット申込みと宿題メール >宣伝しておきました。 >【兼業主婦SEの生活&仕事力up術】 >http://blog.mag2.com/m/log/0000149047/106192291?page=1#106192291 >※メルマガ名を >今まで 【兼業主婦SEの生きる道】でしたが、 >今回から【兼業主婦SEの生活&仕事力up術】に変えてみました。  どうもありがとうございました。  そういえば,「宿題メール」の正式名は,  「高度を目指す一日一題宿題メールマガジン」  と,「高度を目指す」と方向性が入ってますね。 ■試験申し込み■ まだの人はすぐに申し込もう。  http://www.jitec.jp/1_01mosikomi/_index_mosikomi.html > セキュアドの試験、申し込みました。 > こんなに早く申し込んだのは初めてのことです。 > 先生のおっしゃるとおり、早く申し込んだら心のスイッチが入りました! ☆ > 秋試験を、昨晩インターネットで申し込みしました。 > 決済はクレジットです。便利な世の中ですね。 > ジャン先生・宿題メール会員の方々と一緒に勉強出来るのはとても幸せです。 ☆ > 情報セキュリティアドミニストレータを受験します。昨秋初めて受験しました。 > 午前はギリギリでクリアしましたが午後1でアウトでした。 ☆ > 今日申し込みをしました。 > 定時後、隣の席の人が申し込みをしたので良い方に触発されました。 ☆ > 昨年までネットワーク三連敗。 > 昨年から公表されるようになった成績は > 午前  605 > 午後一 660 > 午後二 590 > という悔しい成績でした。 > ここ二年はまったく午前対策をしていなくても余裕でクリアできていたので午後 > 対策に集中していたのですが、環境の変化が習慣の変化につながったことで底上 > げしなければならないところで底抜けしてしまったのかもしれません。 ☆ > 私はネットワークを受験します。今回初受験です。基本情報処理は20世紀に合格 > しました。かなりのブランクがあるので、一部ウラシマ状態です。 ☆ > とりあえず、秋の基本情報に申し込みをしました。 > いつも、締め切りぎりぎりにしか申し込んでなかったのですが > 今回は余裕をもって申し込みました。 > この調子で常に前もってで望みたいです。 > いつも写真は当日にとってたりしてたので・・・ ☆ > 今日昼休みに郵便局で申し込んできました。今回は合格していです! ☆ > 本日、情報セキュリティアドミニストレータ試験に申し込みしました。 > 試験勉強をするのは久しぶりで、脳みそがうまく動いていないような気がします。 > あと3ヶ月で「試験脳」になるといいのですが! ■はじめて・続けて・会員・OBだより■ http://www.3721p.com/homework/ > 斎藤先生、上司をぶん殴ったことありますか?  ありません。殴るに近いですが,どなったことはあります。でも,しなかった 方がよかった反省してます。その場は気持ちがいいですが,後味が悪いです。 後味が悪いことはしない方がいいです。 > プール通いを初めて2年経ちました. > 月3回,1回1kmのペースでゆっくり泳いでます. > 大学生の頃自転車で立ち漕ぎしていた坂道を > 最近は座ったまま楽に上れるようになりました. > (30歳女子です). > 宿題メール始めた3年半前は,とても遠く困難に > 思えた高度試験合格もいつの間にかクリアして, > 当時考えてなかった区分の試験も合格しました. > プールと宿題メール,どっちも適当に続けてましたが, > 積み重ねが大きな力になるんだなぁ〜と実感しております.  まさに"小と積んで大と為す"ですね。ビー玉クラブもぜひどうぞ。そろそろ 速読クラブも開始しますよ。 > 宿題メール申し込んでから10日ほど経ちましたが、初めて返信します。 > 最初は返信するものだと知らず、知ってからもなかなか勇気が出なくて・・・ > 調べたこと書いてなくても、記号だけでも良いのだと知って頑張ることにしました > 。それに、返信しないと『見てるだけ〜』のような感じになってしまって。 > 大学在学中に初級シスアドを3回チャレンジしてとり、昨年就職して、 > 研修期間中だった春に基本情報を今度は1発でとりました。 > いつも午後は割と点数取れるのですが、午前が苦手で、 > 午前で引っかかって落ちるか、受かる時もボーダーすれすれです。 > なので、宿題メールで午前の力を頑張って付けたいです。  返信はどちらでもいいです。しかし,返信した方が勉強になります。  宿題メールは継続して講読しているとものすごい力が付きます。魔法の漢方薬で す。ぜひ,継続してください。 > 初めて返信します。 > 3年も読んでいて初めてです。 > 今日からがんばります。 > 今年はビー玉クラブも始めたし > なんとなくいろいろなことに挑戦してみたいと > 思っています。  返信したことがないのにビー玉クラブを始めるというのはかなり 珍しいパターンでしょう。ビー玉クラブも継続は力です。継続すると すごいですよ。いい加減でもいいので,しつこく継続してください。 ■今日の Q&A■ 質問受付中 > アプリケーションを受験予定です。 > 午前免除を申請可能ですが、申請したほうがよろしいでしょうか  申請した方がいいでしょう。午後分野をその分勉強しましょう。 裏版セキュアド向けの問題から > ISOがJISに翻訳されているのは判るのですが、どちら(ISOとJIS)どちらが > 使われる場合が多いのでしょうか。必ずJIS X 5070(ISO 15408)と > 併記されるものですか。  規格は規格ごとに呼ばれ方がだいたい決まります。情報技術セキュリティ評価基準 は,JIS X 5070(ISO 15408) と書くのが標準なんでしょう。  貿易摩擦を起こさないために,今は,ISO で決まってから,JIS が決まります。 昔は,標準規格は,国毎にあって,それをISOで統一するという感じでしたが, 今は,先に国際規格を作って,それを各国に降ろします。ですから,今は, JIS よりも ISO の規格名称が先に普及しはじめます。JIS でなにか日本独自の ことを付加した場合は,JIS 名称を強調する必要があるのかもしれません。 > 自分が通勤時に使用している語句の参考書で以下のような問題がありました。 > >・2つのLANを、OSI基本参照モデルにおける物理層レベルで中継する装置はどれか。 > > > この問いなのですが、解答ではブリッジとなっておりますが、自分の中では > 物理層で使用する中継装置ってことでルータではないかと思っております。 > これは単なる誤植なのでしょうか?  ブリッジもルータでもありません。物理層レベルで中継するのは,リピータ です。 > 再編成とデフラグの違い、ロールバックとロールフォワードの違いについて > ちょっと曖昧な部分がありますのでよろしければご教示願います。  デフラグも言葉の意味からいうと再編成の一つです。ただ,デフラグといった 場合は,ハードディスク内の配置を最適化することです。再編成と言った場合は, ファイルの中身を最適化することをいいます。  ロールバックとロールフォワードは,時間軸で,過去方向が,バックで,未来 方向がフォワードということから区別してください。 > ビー玉クラブの連絡等に無料メール(例えばエキサイト)での受信・返信はで > きるのでしょうか?  出来ますよ。 ======================================================================== ★★ 本日の宿題 ★★★★★★★★★★★★★★★★★★★★★★★★★★★ ------------------------------------------------------------------------ *[宿題:テクニカルエンジニア(ネットワーク)向け]  セキュリティ対策に関連する標準又は規格に関する記述のうち,適切なものは どれか。  ア ISO 15408 は,セキュリティ組織から設備管理に及ぶ運用管理全体の規約   を定めた運用管理基準であり,アクセス制御も評価対象とする。  イ ISO 17799 は,製品やシステムのセキュリティ機能及び実装のレベルを技   術面から評価する技術評価基準である。  ウ RFC は,インターネットの各種技術の標準化を進めている任意団体 IETF   が発行する技術仕様書であり,セキュリティ分野には RADIUS や LDAP の要   求仕様がある。  エ X.509 は,XML文書の暗号化とディジタル署名関連の規格であり,Web 関   連技術における HTTP や HTML の標準化を行う任意団体 W3C が任意団体   IETF と協力して定めたものである。 ------------------------------------------------------------------------ テクニカルエンジニア(ネットワーク)向け _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ *[宿題:上級シスアド向け]  資本コスト(Cost of Capital)を表しているものはどれか。  ア 固定資産の取得における"自己資本+固定負債"の割合  イ 資金提供者が期待する最低限の投資利回り  ウ 投資額における借入金の支払利子率  エ 投資した設備の老朽化による価値の減少額 ------------------------------------------------------------------------ 上級シスアド向け            _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ *[宿題:基本・高度共通・J2級向け] 平成17年春問題特集  関係データベースで用いられる用語であるドメイン(定義域)の説明として,適切 なものはどれか。  ア 基本関係から関係演算を使用して導出される関係  イ 現実世界をデータベースに写し取るための仕様  ウ 属性が取り得る値の集合  エ データベースへのデータの挿入,更新,削除,検索の総称 ------------------------------------------------------------------------ 基本・高度共通向け           _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ *[宿題:初級シスアド・J準2級向け] 平成17年春問題特集  カウントダウン宿題メール(初級シスアド編)をご覧ください。 ------------------------------------------------------------------------ *[宿題:初級シスアド・超入門・J2/3級向け]  個人の著作物の保護期間が終了するのは,著作者の死後何年経過したときか。  ア 25 年  イ 50 年  ウ 75 年  エ 100 年 ------------------------------------------------------------------------ 初級シスアド・超入門          _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ *[宿題:テクニカル(データベース)向け] (出題お休み) 平成17年春の問題を全て扱いました。テクニカル(データベース)向けの宿題は 秋試験終了までお休みします。 ------------------------------------------------------------------------ *[宿題:システム監査向け] (出題お休み) 平成17年春の問題を全て扱いました。システム監査向け宿題は 秋試験終了までお休みします。 ------------------------------------------------------------------------ *[宿題:テクニカル(エンベデッド)向け] (出題お休み) 平成17年春の問題を全て扱いました。テクニカル(エンベデッド)向けの宿題は 秋試験終了までお休みします。 ------------------------------------------------------------------------ *[宿題:テクニカル(システム管理)向け] (出題お休み) 平成17年春の問題を全て扱いました。テクニカル(エンベデッド)向けの宿題は 秋試験終了までお休みします。 ------------------------------------------------------------------------ *[宿題:情報セキュアド向け]  ISMS の PDCA サイクルモデルにおいて,DO フェーズで実施される事項はどれ か。  ア 重要な不適合部分の是正  イ セキュリティ教育  ウ セキュリティポリシの策定  エ 内部監査 ------------------------------------------------------------------------ *[宿題:高度(シスアナ,プロマネ,アプリケーション)共通向け]  モジュール設計に関する記述のうち,モジュール強度が最も強いものはどれか。  ア ある木構造データを扱う機能をデータとともに一つにまとめ,木構造データ   をモジュールの外から見えないようにした。  イ 複数の機能のそれぞれに必要な初期設定の操作が,ある時点で一括して実行   できるので,一つのモジュールにまとめた。  ウ 二つの機能 A,B のコードは重複する部分が多いので,A,B を一つのモジ   ュー   ルとし,A,B の機能を使い分けるための引数を設けた。  エ 二つの機能 A,B は必ず A,B の順番に実行され,しかも A で計算した   結果を B で使うことがあるので,一つのモジュールにまとめた。 ======================================================================== 回答メールの取り扱い この宿題メールに返信の形で提出して下さい。自動的に件名に日付 (例:re:[jhomework] 2005-10-16),宛先が,jwork@yscon.co.jp   になります。 回答メールの内容は,著作権を放棄していると見なして,承諾なしに引用,変更, 利用させて頂きます。 解答用紙 広告を含めずにその下の部分のみ返信して下さい。 ----☆PR☆--------------------------------------------------------------  オブジェクト指向を勉強したい!,Javaを勉強したい!  メールマガジン『JavaScript&Javaで目指そう!基本情報技術者試験』  空メール(書いて読めません)で自動登録→ jjmaga-subscribe@yahoogroups.jp  詳細 http://www.3721p.com/java/jmaga/ ---------------------------------------------------------------☆PR☆--- この下を返信して下さい。必要のないところは,削除して送って下さい。 下線のところに答えの記号を書きます。 ------------------------------------------------------------------------ テクニカルエンジニア(ネットワーク)向け     _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ 上級シスアド向け           _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ 基本・高度共通向け          _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ 初級シスアド・超入門         _ 考えたこと・調べたこと・質問 ======================================================================== 裏 テクニカル(データベース)向け   _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ 裏 システム監査向け         _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ 裏 テクニカル(エンベデッド)向け   _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ 裏 テクニカル(システム管理)向け   _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ 裏 情報セキュアド向け        _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ 裏 高度共通向け           _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ その他(宿題メール本編に掲載することがあります) ■回答用紙部分を問題の下に付けることについて■