平成22年度 春期 午前 問80
法務
不正アクセス禁止法に関する問題
不正アクセス禁止法において,処罰の対象となる行為はどれか。
- アWeb サイトで使用している他人の ID・パスワードを無断で第三者に教える行為
- イ個人が開設しているアクセス制御機能のない Web サイトに対する侵害行為
- ウコンピュータウイルスを添付した電子メールをメールサーバに送信する行為
- エネットワーク接続されていないスタンドアロンのコンピュータに対する侵害行為
答えと解説を見る
✓ これが正解アWeb サイトで使用している他人の ID・パスワードを無断で第三者に教える行為
解説
他人の利用者IDとパスワードを渡す助長行為です。
法務の設問は、その法律が守っている対象を先に言葉にすると迷いません。不正アクセス禁止法が守るのは、ネットワークにつながっていて、かつアクセス制御の仕組みが置かれているコンピュータです。この二つの条件のどちらかを欠く行為は、望ましくないものであってもこの法律の対象にはなりません。そのうえで、この法律が押さえる中心は二つの型です。一つは、他人の利用者IDとパスワードを使って入り込む行為や、弱点を突いて制御を回避して入り込む行為です。もう一つは、その侵入を助ける行為で、他人の利用者IDとパスワードを無断で第三者に提供することがこれに当たり、処罰の対象になります。自分が入り込んでいなくても、渡した時点で対象になるところが急所です。利用者IDとパスワードは制御の鍵そのものですから、配る行為は誰でも入れる状態をつくり出します。実際の侵入が起きる前に止める必要があるため、助ける行為も独立して禁じられているわけです。四つの記述はどれも望ましくない行為に見えますから、善悪で選ばず、この法律の対象かどうかだけで選びます。
ほかの選択肢はなぜ違うのか
- イ個人が開設しているアクセス制御機能のない…:この法律が罰するのは制御を破って入り込むことです。そもそも制御の仕組みが置かれていないサイトでは、破るという行為自体が成り立ちません。ほかの罪に問える可能性は残ります。
- ウコンピュータウイルスを添付した電子メール…:電子メールの送信そのものは正規の手順で行われており、制御を破ってはいません。被害は最も大きく見えますが、この行為を受け持つのは不正指令電磁的記録に関する罪など別の法律です。
- エネットワーク接続されていないスタンドアロ…:この法律は電気通信回線を通じて行う行為を対象にしています。回線につながっていないコンピュータを目の前で直接操作する行為は、守る対象の条件を一つ欠くため外れます。
この問題の用語
- 不正アクセス禁止法不正アクセスと、その手助けや、他人の識別符号(IDやパスワード)を不正に手に入れる行為を禁じた法律。入り込む前の行為も対象に含みます。
- アクセス制御誰がどの情報や機能にどこまで触れてよいかを決め、実際に制限する仕組みです。決めた方針から外れた操作を、機械の側で止めるのが要点です。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
出典:平成22年度 春期 応用情報技術者試験 午前 問80
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(電子メール)
- 令和7年度 秋期 午前 問38:サイドチャネル攻撃に関する問題(パスワード)
- 令和7年度 春期 午前 問40:SBOMに関する問題(アクセス制御)
- 令和4年度 春期 午前 問78:不正アクセス禁止法に関する問題(不正アクセス禁止法)
- 平成30年度 春期 午前 問44:パケットフィルタリングの問題(ウイルス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)