平成26年度 春期 午前 問39
セキュリティ
完全性に関する問題
情報セキュリティにおける“完全性”を脅かす攻撃はどれか。
- アWeb ページの改ざん
- イシステム内に保管されているデータの不正コピー
- ウシステムを過負荷状態にする DoS 攻撃
- エ通信内容の盗聴
答えと解説を見る
✓ これが正解アWeb ページの改ざん
解説
内容を書き換えられる攻撃が完全性を脅かします。
情報セキュリティの三つの要素は、攻撃を受けたときに何が起きたのかで言い換えると見分けやすくなります。見られた、変えられた、使えなくされた、の三つです。このうち完全性は、内容が正しく保たれていて、勝手に変えられていないことを指します。公開しているページの内容が書き換えられる被害は、まさに内容が変えられた例なので、損なわれているのは完全性です。設問に並んでいる残りの三つは、見られたか、使えなくされたかのどちらかで、内容そのものは元のまま残っています。攻撃の名前を覚えるよりも、何が損なわれたのかを一言に言い換える習慣をつけておくと取り違えません。
ほかの選択肢はなぜ違うのか
- イシステム内に保管されているデータの不正コ…:保管されている情報が、許されていない相手の手に持ち出される被害です。持ち出されても元の情報の中身は書き換わらないので、失われているのは見られないようにする性質のほうです。
- ウシステムを過負荷状態にする DoS 攻撃:大量の要求を送り付けて処理を追いつかなくさせ、本来の利用者が使えない状態にする攻撃です。使いたいときに使えるという性質が損なわれており、蓄えられた内容は変わりません。
- エ通信内容の盗聴:やり取りの途中で内容を読み取られる被害です。読み取られただけで相手に届く内容は元のままなので、失われているのは第三者の目に触れないようにする性質のほうになります。
この問題の用語
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
出典:平成26年度 春期 基本情報技術者試験 午前 問39
同じ用語が出る問題
- 令和6年度 科目A 問9:ペネトレーションテストの問題(改ざん)
- 平成30年度 秋期 午前 問44:アクセスポイントに関する問題(盗聴)
- 平成30年度 秋期 午前 問41:ボットネットに関する問題(盗聴)
- 平成28年度 秋期 午前 問59:可用性を確認するチェック項目(完全性)
- 平成24年度 春期 午前 問43(完全性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)