平成24年度 秋期 午前 問40
セキュリティ
完全性を脅かす攻撃
完全性を脅かす攻撃はどれか。
- アWeb ページの改ざん
- イシステム内に保管されているデータの持出しを目的とした不正コピー
- ウシステムを過負荷状態にする DoS 攻撃
- エ通信内容の盗聴
答えと解説を見る
✓ これが正解アWeb ページの改ざん
解説
変えられたのなら完全性への攻撃です。
情報セキュリティの三要素を一行ずつ書いてから当てると、迷いが消えます。許された人以外に見せないことが機密性、内容が勝手に変わっていないことが完全性、使いたいときに使えることが可用性です。設問が名指ししているのは完全性ですから、探すのは中身が書き換えられる攻撃です。Web ページの改ざんは、元のままであるという前提が崩れる行為ですので、完全性を脅かす攻撃にあたります。この設問にはもうひとつ手掛かりがあります。四つの攻撃を三要素に配ってみると、同じ要素に当たるものが二つ並んでいます。同じ答えになる候補が二つあるのなら、そのどちらも正解にはできません。この気づきだけで残りは二つに絞れます。最後は、変えられたのか、使えなくなったのかで分ければ決まります。攻撃の名前の有名さや身近さで選ばず、その攻撃によって何が損なわれたのかで採点してください。
ほかの選択肢はなぜ違うのか
- イシステム内に保管されているデータの持出し…:システム内に保管されているデータの持出しを目的とした不正コピーです。読まれること自体が害であり、データそのものは書き換わっていませんから、損なわれるのは機密性のほうです。
- ウシステムを過負荷状態にする DoS 攻撃:システムを過負荷状態にして応答できなくする攻撃です。中身も秘密も損なわれていませんが、使いたいときに使えなくなりますから、これが脅かしているのは可用性のほうです。
- エ通信内容の盗聴:通信内容の盗聴です。流れている内容を覗き見られるだけで、その内容が書き換わるわけではありませんので、これも先の不正コピーと同じく機密性に対する攻撃にあたります。
この問題の用語
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
出典:平成24年度 秋期 応用情報技術者試験 午前 問40
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(改ざん)
- 令和6年度 秋期 午前 問57:入出力データの管理方針の例(機密性)
- 令和5年度 春期 午前 問43:アクセスポイントに関する問題(盗聴)
- 令和元年度 秋期 午前 問40(完全性)
- 平成30年度 秋期 午前 問44:完全性に関する問題(完全性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)