┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓ ┃裏版 宿題メール                  .&&&& **** %%%%. ┃ ┃                         &&&&&&******%%%%%% ┃ ┃from 斎藤末広 jwork@yscon.co.jp          '&┃&''*┃*''%┃%' ┃ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━┻━━┻━━┻━━┛ ---------------------------------------------------------------☆PR☆---     全国3000社の人事・労務の課題が集合        『 日 本 の 人 事 部 』 http://af1.mag2.com/m/af/0000000331/001/s00000000414004/017 ---------------------------------------------------------------☆PR☆--- ========================================================================  2005年11月11日分 裏版 宿題メール   この"裏版宿題メール"は,"宿題メール(総合編)"を補完する関係です。    →宿題メールとは http://www.3721p.com/homework  こちらに掲載されていない試験種別は,宿題メール(総合編)をご覧下さい。 宿題メールは以下のように分類されています。  宿題メール(総合編) http://www.mag2.com/m/0000001414.html  宿題メール(裏版)  ご覧のメルマガ  宿題メール(合体版=総合編+裏版)   http://www.melonpan.net/melonpa/mag-detail.php?mag_id=008592 ======================================================================== お知らせ(再掲:この秋のソフ開問題解説 ネットライブセミナ)  次ぎのネットライブ講座で,この秋のソフ開の午後1問4から問6の解説を行い ます。  11/12 11:00 - 12:00  直伝チャンネル - 達人に学ぼう  http://www.jikiden.co.jp/  からお送りします。  詳細ページへの直リンク http://tinyurl.com/exf4t (@直伝チャンネル) ------------------------------------------------------------------------ ======================================================================== 前回分の解答と解説 ------------------------------------------------------------------------ *[解説:データベース向け]  並行プロセス環境において,デッドロックが発生する原因とならないものはど れか。  ア 一度割り当てられた資源は,プロセスがその使用を終了するまで強制的に   は取り上げられない。  イ すべてのプロセスには,決められた順序に従って資源を割り当てられる。  ウ プロセスがほかのプロセスを待ち合うという関係が,環状になっている。  エ プロセスは,一つの資源を占有しながらほかの資源へ要求を出す。 ■キーワード■ デッドロック ■解答■   テクニカルエンジニア(データベース)午前平成16年問35   同等:データベーススペシャリスト午前平成9年問18  イ すべてのプロセスには,決められた順序に従って資源を割り当てられる。 > デッドロック => たすきがけのように資源を要求すること > プロセス X : 資源 A を占有して資源 B を要求 > プロセス Y : 資源 B を占有して資源 A を要求 > このとき、にっちもさっちもいかなくなるのが、デッドロック > > ア:デッドロックを解消するには、強制的に取り上げないといけない > イ:正解。たとえば資源 A =>資源 B の順で割り当てられるとすると、 >   プロセス X が資源 A を占有しているとき、プロセス Y は資源 B を >   占有できない(まず A を占有する必要がある)ので、デッドロックにならない > ウ:たすきがけではないけど、開放する方法が無いので、デッドロックになる > エ:まさしくデッドロックの原因  どうもありがとうございます。 ------------------------------------------------------------------------ *[解説:システム管理向け]  給与システムにおいて,情報セキュリティの要素の一つであるインテグリティ の確保に該当するものはどれか。  ア 運用担当者が,給与システムの処理時間を短縮するためにシステム構成を   変更する。  イ 給与明細表が,支給日までに確実に印刷される。  ウ 権限のない従業員が,給与データを書き換えることはできない。  エ 権限のない従業員が,給与データを読むことはできない。 ■キーワード■ インテグリティ ■解答■   テクニカルエンジニア(システム管理)午前平成16年問46   ソフトウェア開発技術者午前平成16年問78   テクニカルエンジニア(データベース)午前平成16年問47   システム監査技術者午前平成16年問17   同等:情報セキュリティアドミニストレータ午前平成14年問29  ウ 権限のない従業員が,給与データを書き換えることはできない。 > 参考:http://www.asapjapan.com/sub1.htm ------------------------------------------------------------------------ *[解説:ネットワーク向け]  OSI 基本参照モデルのトランスポート層の機能として,適切なものはどれか。  ア 経路選択機能や中継機能をもち,透過的なデータ転送を行う。  イ 情報をフレーム化し,伝送誤りを検出するためのビット列を付加する。  ウ 伝送をつかさどる各種通信網の品質の差を補完し,透過的なデータ転送を   行う。  エ ルータにおいてパケット中継処理に使用される。 ■キーワード■ トランスポート層 ■解答■   テクニカルエンジニア(ネットワーク)午前平成17年問31   ほぼ同等:テクニカルエンジニア(エンベデッドシステム)午前平成16年問41   ほぼ同等:ネットワークスペシャリスト午前平成9年問39  ウ 伝送をつかさどる各種通信網の品質の差を補完し,透過的なデータ転送を   行う。 > ア:経路選択機能 => ルーティング => ネットワーク層(第 3 層) > イ:フレーム、伝送誤り => データリンク層(第 2 層) > ウ:正解 > エ:ルータはネットワーク層  どうもありがとうございます。 > トランスポート層 【transport layer】 > 読み方 : トランスポートソウ > 別名 : レイヤ4, 第4層 >  OSI参照モデルの第4層に位置し、データ転送の信頼性を確保する > ための方式を定めたもの。 >  具体的には、ネットワーク層を通して送られてきたデータの整序 > や誤り訂正、および再送要求などをおこなう。TCP、UDPなどがトラ > ンスポート層に属する。 > http://e-words.jp/w/E38388E383A9E383B3E382B9E3839DE383BCE38388E5B1A4.html  どうもありがとうございます。 > TCPやUDPの機能がトランスポート層の機能と理解しています。  どうもありがとうございます。  トランスポート層は,ポートとポートをつなぐ層です。  ノードはIPで識別で,ネットワーク層で接続  ノード内で動作するプログラムが利用するのはポートで,それをつなぐのが トランスポート層です。  ノード内(パソコン)の中には,いくつもポートがあります。 ------------------------------------------------------------------------ *[解説:上級シスアド向け]  発生した故障について,発生要因ごとの件数の記録を基に,故障発生件数で上位 を占める主な要因を明確に表現するのに適している図法はどれか。  ア 特性要因図  イ パレート図  ウ マトリックス図  エ 関連図 ■キーワード■ パレート図 ■解答■   上級システムアドミニストレータ午前平成17年問48  イ パレート図 ------------------------------------------------------------------------ *[解説:セキュアド向け]  経営戦略に用いる CSF 分析の特徴はどれか。  ア 業界内の競争に影響する要因と,自社の強みを分析する手法である。  イ 競争環境の脅威と機会,企業の強み・弱みを分析する方法である。  ウ 成功するための重要な機能や特性を明らかにする分析方法である。  エ 保有する事業の成長性と収益性を分析する方法である。 ■キーワード■ CSF (Critical Success Factor) ■解答■   情報セキュリティアドミニストレータ午前平成17年問41  ウ 成功するための重要な機能や特性を明らかにする分析方法である。 > CSF => Critical Success Factors > 重要 成功 要因 > http://manabees.hp.infoseek.co.jp/itcon/itc142.htm > > イ:SWOT 分析のこと > ウ:正解 > アとエは不明  どうもありがとうございます。 > @IT 情報マネジメント用語事典「CSF」 > http://www.atmarkit.co.jp/aig/04biz/csf.html  どうもありがとうございます。 > 参考:http://manabees.hp.infoseek.co.jp/itcon/itc142.htm  どうもありがとうございます。 > 私の持っている辞書と初級シスアドの本とコムマスター☆の本にはCSFの言葉 > が載っていませんでした。 > そろそろセキュアドの本を揃えないと勉強できない環境となりました。  初級シスアド合格者には,以下の用語辞典がお薦めです。  『情報処理技術者用語辞典』  http://d.hatena.ne.jp/suehiro3721p/20051111#book2 ------------------------------------------------------------------------ *[解説:ソフト開発向け]  システム障害への対策に関する記述のうち,適切なものはどれか。  ア システム障害時に,プログラムやデータのエラーの原因がすぐに分かれば,   オペレータ自身が自ら修正して早期回復に当たるのが望ましい。  イ システム障害時には,まず回復処理を優先し,その後情報システム部門へ   報告するという順序で行うのが望ましい。  ウ システム障害によってトランザクション処理が中断した場合,再試行をし   てシステムを早期に回復させる。  エ システム障害から効率よく回復するために,日常からオペレーション実施   記録を残して異常が起きていない期間を明らかにしておく。 ■キーワード■  システム障害への対策 ■解答■   ソフトウェア開発技術者午前平成17年秋問50  エ システム障害から効率よく回復するために,日常からオペレーション実施   記録を残して異常が起きていない期間を明らかにしておく。 > 本番ではウを選択しました。 > 現場にいると復旧を最優先したくなります。  それ以前に記録する習慣をつけてほしいという親心問題でした。 ------------------------------------------------------------------------ *[解説:高度共通向け]  ブートセクタ感染型ウイルスを説明したものはどれか。  ア 拡張子が com,exe などの実行ファイルに感染するウイルスであり,ファイル   が処理されるたびにウイルスプログラムも実行される。  イ 感染するたびに,異なった方法でウイルスのプログラムコードを暗号化し,   自分の姿を変異させるウイルスであり,検索プログラムでも発見が難しい。  ウ フロッピーディスクやハードディスクのシステム領域に感染するウイルス   であり,通常のシステム起動プロセスの実行時に呼び出される。  エ メモリに常駐するウイルスであり,一度活動を始めるとコンピュータの電源   を切るまでメモリに常駐し,感染可能なファイルに次々と感染していく。 ■キーワード■ ブートセクタ感染型ウイルス ■解答■   AN/PM/AE共通午前平成17年問34  ウ フロッピーディスクやハードディスクのシステム領域に感染するウイルス   であり,通常のシステム起動プロセスの実行時に呼び出される。 > ブートセクタがシステム領域なので、ウかなと思いました。  どうもありがとうございます。 > ブートセクタ感染型ウイルス > http://www.f-secure.co.jp/glossary/?KEYWORD=BOOT%20infector  どうもありがとうございます。 > http://www.ipa.go.jp/security/y2k/virus/cdrom/basic/1_05.html  どうもありがとうございます。 ------------------------------------------------------------------------ 裏版宿題メール,過去のフォロー  (特になし) ======================================================================== ★★ 本日の宿題 裏版 ★★★★★★★★★★★★★★★★★★★★★★★★ ------------------------------------------------------------------------ *[宿題:データベース向け]  更新前情報と更新後情報をログとして利用する DBMS において,ログを先に書 き出す WAL(Write Ahead Log)プロトコルに従うとして,処理(1)〜(6)を正しい 順番に並べたものはどれか。  (1) begin transaction レコードの書出し  (2) データベースの更新  (3) ログに更新前レコードの書出し  (4) ログに更新後レコードの書出し  (5) commit レコードの書出し  (6) end transaction レコードの書出し  ア (1)→(2)→(3)→(4)→(5)→(6)  イ (1)→(3)→(2)→(4)→(6)→(5)  ウ (1)→(3)→(2)→(5)→(4)→(6)  エ (1)→(3)→(4)→(2)→(5)→(6) ------------------------------------------------------------------------ *[宿題:システム管理向け]  コンティンジェンシープランにおける留意点はどれか。  ア 企業のすべてのシステムを対象とするのではなく,システムの重要度と対   策コストを勘案して決定する。  イ 機密情報として指定されているデータを,バックアップの対象とする。  ウ バックアップデータは,すぐに使用できるように,コンピュータ室内又は   センタ内に保存しておく。  エ 被害状況のシナリオを作成し,これに基づく"予防対策策定手順"と"バッ   クアップ対策とその手順"を立案する。 ------------------------------------------------------------------------ *[宿題:ネットワーク向け]  符号長 7 ビット,情報ビット数 4 ビットのハミング符号による誤り訂正の方法 を,次のとおりとする。  受信した 7 ビットの符号語 x1 x2 x3 x4 x5 x6 x7 (xk = 0 又は 1)に対して   C0 = x1  + x3  + x5   + x7   C1 =  x2 + x3     + x6 + x7   C2 =      x4 + x5 + x6 + x7    (いずれも mod 2 での計算)  を計算し,c0,c1,c2 の少なくとも一つ 0 でないものがある場合は,   i = c0 + c1 × 2 + c2 × 4  を求めて,左から i ビット目を反転することによって誤りを訂正する。   受信した符号語が 1000101 であった場合,誤り訂正後の符号語はどれか。  ア 1000001  イ 1000101  ウ 1001101  エ 1010101 ------------------------------------------------------------------------ *[宿題:上級シスアド向け]  表の条件で,1 回の発注量を 40 個とする場合を,1 回の発注量を 100 個と する場合と比べたとき,仕入,発注,保管に必要な年間総費用はどうなるか。こ こで,在庫は一定の割合で減少し,在庫がなくなると同時に入荷するものとする。   ┌───────────────────┬──────┐   │年間発注量              │ 400 個   │   ├───────────────────┼──────┤   │仕入単価               │ 5 万円  │   ├───────────────────┼──────┤   │1 回当たりの発注費          │ 2 万円 │   ├───────────────────┼──────┤   │1 個当たりの年間保管費用       │ 1 万円  │   ├───────────────────┼──────┤   │大口発注割引(1 回の発注量 100 個異常) │仕入額の 10%│   └───────────────────┴──────┘  ア 200 万円安い  イ 182 万円安い  ウ 182 万円高い  エ 200 万円高い ------------------------------------------------------------------------ *[宿題:セキュアド向け]  アンケートの結果をフィードバックすることによって,図のように整理する方法 はどれか。  回答者数      │ 第 1 回 │      メジアン アンケート│       /│ \      │下方四分位数/ │   \    上方四分位数      │      /  │     \      │     /   │       \      │   /    │         \      │  /     │           \      └──┴─────┴────────────┴─     2005  2010  2015  2020  2025  2030  2035             実施時期  回答者数      │ 第 2 回 │      メジアン アンケート│        │      │        / │ \      │下方四分位数 /  │  \  上方四分位数      │       /   │   \      │     /    │    \      │    /     │     \      │   │     │     │      │   │     │     │      └───┴─────┴─────┴───────     2005  2010  2015  2020  2025  2030  2035             実施時期  回答者数      │ 第 3 回 │      メジアン アンケート│        /│ \      │        / │ \      │下方四分位数 / │  \  上方四分位数      │      /   │    \      │     │   │    │      │     │   │    │      │     │   │    │      │     │   │    │      │     │   │    │      └─────┴───┴────┴────────     2005  2010  2015  2020  2025  2030  2035             実施時期  ア デルファイ法  イ マトリックス法  ウ ミニマックス法  エ モンテカルロ法 注意:桁がずれて表示されているときは以下のサイトを参考にして下さい。 等幅フォントに…@まぐまぐ http://help.mag2.com/115.html ------------------------------------------------------------------------ *[宿題:ソフト開発向け]  TCP/IP で使われるアドレスやポート番号のうち,TCP コネクションを識別す るために必要なものの組合せはどれか。  ア あて先 IP アドレス,あて先 TCP ポート番号  イ あて先 IP アドレス,あて先 TCP ポート番号,送信元 IP アドレス,送信   元 TCP ポート番号  ウ あて先 IP アドレス,送信元 IP アドレス  エ あて先 MAC アドレス,あて先 IP アドレス,あて先 TCP ポート番号,   送信元 MAC アドレス,送信元 IP アドレス,送信元 TCP ポート番号 ------------------------------------------------------------------------ *[宿題:高度(シスアナ,プロマネ,アプリケーション)共通向け]  情報システムのリスクマネジメントに関する記述のうち,適切なものはどれか。  ア 脅威とは,ぜい弱性が顕在化する確率のことであり,情報システムに組み   込まれた技術的コントロールによって決まる。  イ ぜい弱性とは,情報システムに対して悪い影響を与える要因のことであり,   自然災害,システム障害,人為的過失及び不正行為に大別される。  ウ リスクとは,脅威が情報資産のぜい弱性を利用して,情報資産への損失又   は損害を与える可能性のことである。  エ リスク評価とは,リスクの大きさを判断して対策を決めることであり,リ   スク回避とリスク低減に分類される。 ======================================================================== 下の部分を回答用紙として返信してください。返信されたものは,著作権放棄を したとみなします。 ------------------------------------------------------------------------ 宿題メール 裏版 回答用紙 ------------------------------------------------------------------------ 裏 データベース向け       _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ 裏 システム管理向け       _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ 裏 ネットワーク向け       _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ 裏 上級シスアド向け       _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ 裏 セキュアド向け        _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ 裏 ソフト開発向け        _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ 裏 高度共通向け         _ 考えたこと・調べたこと・質問 ------------------------------------------------------------------------ その他(宿題メール本編に掲載することがあります) ========================================================================