------------------------------------------------------------------------   システム監査 午前平成12年 問16 ------------------------------------------------------------------------  外部からの不正なアクセスに対して内部ネットワークを保護するために用いる ファイアウォールの機能に関する記述のうち,最も適切なものはどれか。  ア インターネットから受け取ったパケットのデータ部分に,改ざんがないか   どうかをチェックし,改ざんがあった場合にはそのパケットを捨てる。  イ インターネットから受け取ったパケットのヘッダ部分に,改ざんがないか   どうかをチェックし,改ざんがあった場合にはそのパケットを捨てる。  ウ 動的に割り振られた TCP ポート番号をもったパケットを,固定値の TCP   ポート番号をもったパケットに変更して,内部ネットワークに通過させる。  エ 特定の TCP ポート番号をもったパケットだけを,インターネットから内   部ネットワークに通過させる。 ------------------------------------------------------------------------    ▼    ▼    ▼    ▼    ▼ 解答・解説         ▼    ▼    ▼    ▼ ------------------------------------------------------------------------ ■解答■   システム監査 午前平成12年 問16  エ 特定の TCP ポート番号をもったパケットだけを,インターネットから内   部ネットワークに通過させる。 ------------------------------------------------------------------------