セキュリティ|平成26年度 春期 ITパスポート試験(特別措置試験) 問66
データを暗号化することによって防ぐことのできる脅威はどれか。
- 誤操作によるデータの削除
- ソーシャルエンジニアリング
- ✓ これが正解通信内容の盗聴
- データが保管されるサーバへのDoS攻撃
解説
暗号化が守れるのは、三つの性質のうちの一つだけになります。
暗号化は、読まれても意味が分からない状態にする技術です。盗まれること自体を止める力はありません。盗まれても読めない、というところだけを引き受けます。だから守れるのは、見せたくない相手に見せない性質だけです。線の上を流れる中身を盗み見られる脅威が、それに当たります。操作を誤って消してしまう脅威は、使えるかどうかの話です。暗号にしてあっても、消す操作はそのまま通ります。効くのは控えを取ることと、操作できる範囲を絞ることです。人をだまして聞き出す手口も、この技術の外側にあります。だまされた人が読める形にした中身を渡せば、素通りになります。大量の求めを送りつけて止める攻めも、同じ側に属します。中身を読む攻めではないので、暗号は関わりません。対策を問われたら、三つのどれを守る話かを先に決めます。
ほかの選択肢はなぜ違うのか
- 操作を誤って消してしまう脅威です。読めない形にしてあっても、消す操作は妨げられません。使えるかどうかという別の性質が損なわれます。取り戻す手立てを問われたなら、控えを取っておくことです。暗号が引き受ける範囲の外です。
- 人をだまして聞き出す手口です。技術の穴ではなく、人の側の弱みを突いてきます。読める形にした中身を本人が渡せば、素通りになります。だまされない備えを問われたなら、教えることと手順です。どんなに強い鍵を使っても防げません。
- 大量の求めを送りつけ、応じられなくする攻めです。応じられずに止まるので、使えるかどうかが損なわれます。中身を読み取る攻めではありません。止められない備えを問われたなら、別の手当てになります。暗号の出番はありません。
この問題に関係する言葉
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成26年度 春期 ITパスポート試験(特別措置試験) 問66
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)