平成24年度 秋期 午前 問41
セキュリティ
改ざんを検知する方法
Web サーバのコンテンツの改ざんを検知する方法のうち,最も有効なものはどれか。
- アWeb サーバのコンテンツの各ファイルの更新日を保管しておき,定期的に各ファイルの更新日と比較する。
- イWeb サーバのコンテンツの各ファイルのハッシュ値を保管しておき,定期的に各ファイルから生成したハッシュ値と比較する。
- ウWeb サーバのメモリ使用率を定期的に確認し,バッファオーバフローが発生していないことを確認する。
- エWeb サーバへの通信を監視し,HTTP,HTTPS 以外の通信がないことを確認する。
答えと解説を見る
✓ これが正解イWeb サーバのコンテンツの各ファイルのハッシュ値を保管しておき,定期的に各ファイルから生成したハッシュ値と比較する。
解説
ハッシュ値を控えて照合すると改ざんを検知できます。
改ざんを見つけたいときに問うべきなのは、ファイルの中身そのものが変わったことを捉えられるかどうかです。中身から決まった手順で計算したハッシュ値を先に控えておき、後から同じ手順で計算し直して見比べると、たとえ一文字でも書き換えられていれば値が食い違います。逆に、中身に触れずに得られる情報だけを見張っていても、中身が入れ替わったかどうかは決まりません。軸は二つあります。一つ目は、見張っている対象が中身に直結しているかどうかです。二つ目は、その対象を書き換える側が自由に細工できてしまわないかどうかです。中身から導いた値は、中身を変えないまま同じ値へ合わせ込むことが難しいので、この二つをどちらも満たします。
ほかの選択肢はなぜ違うのか
- アWeb サーバのコンテンツの各ファイルの…:更新の日時はファイルに付いた属性にすぎず、侵入した側が元の値へ戻すこともできます。書き換えられていても日時が変わっていなければ、この比べ方では気づけません。
- ウWeb サーバのメモリ使用率を定期的に確…:資源の使われ方を眺めて分かるのは機器の状態までで、公開しているファイルの中身が置き換わったかどうかまでは判断できません。異常の兆候の一部を見ているにとどまります。
- エWeb サーバへの通信を監視し,HTTP…:やり取りされている通信の種類を絞り込む見張り方です。正規の手順で入り込まれた場合は通信の種類が変わらないため、公開している内容の書換えは素通りします。
この問題の用語
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
- HTTPSHTTPのやり取りをTLSで包んだもの。通信を暗号化し、つないだ先が名乗ったとおりのサーバかを証明書で確かめられます。
出典:平成24年度 秋期 基本情報技術者試験 午前 問41
同じ用語が出る問題
- 令和7年度 科目A 問8:HTTPSに関する問題(HTTPS)
- 令和6年度 科目A 問9:ペネトレーションテストの問題(ハッシュ値)
- 令和5年度 科目A 問10:WAFの設置場所(HTTPS)
- 令和元年度 秋期 午前 問40:SHA-256に関する問題(改ざん)
- 令和元年度 秋期 午前 問36:動的解析に該当するもの(ハッシュ値)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)