過去問解きまくり研究所 ホーム

セキュリティ|平成29年度 春期 ITパスポート試験(特別措置試験) 問79

情報セキュリティにおける完全性を維持する対策の例として,最も適切なものはどれか。

解説

中身が書き換えられていないことを示す手立てを選びます。

情報セキュリティの三つの柱は、機密性、完全性、可用性です。機密性は、許された人だけが中身を見られること。完全性は、中身が正しいままで、書き換えや欠けが起きていないこと。可用性は、使いたいときに使えることを指します。問われているのは、真ん中の完全性を守る手立てです。データにディジタル署名を付けておくと、後から一文字でも変えられれば、照合の段で食い違いが出ます。書き換えられていないことを示せるので、完全性の対策になります。三つの柱のどれを守っているかで、対策を仕分けると迷いません。完全性を守る手立ては、署名のほかにもあります。誰がいつ書き換えたかを記録に残す、書き換えられる人を絞る、といった備えも同じ柱に入ります。共通しているのは、中身が正しいままであることを、後から確かめられるようにしておく点です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成29年度 春期 ITパスポート試験(特別措置試験) 問79

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)