セキュリティ|平成29年度 春期 ITパスポート試験(特別措置試験) 問79
情報セキュリティにおける完全性を維持する対策の例として,最も適切なものはどれか。
- ✓ これが正解データにディジタル署名を付与する。
- データを暗号化する。
- ハードウェアを二重化する。
- 負荷分散装置を導入する。
解説
中身が書き換えられていないことを示す手立てを選びます。
情報セキュリティの三つの柱は、機密性、完全性、可用性です。機密性は、許された人だけが中身を見られること。完全性は、中身が正しいままで、書き換えや欠けが起きていないこと。可用性は、使いたいときに使えることを指します。問われているのは、真ん中の完全性を守る手立てです。データにディジタル署名を付けておくと、後から一文字でも変えられれば、照合の段で食い違いが出ます。書き換えられていないことを示せるので、完全性の対策になります。三つの柱のどれを守っているかで、対策を仕分けると迷いません。完全性を守る手立ては、署名のほかにもあります。誰がいつ書き換えたかを記録に残す、書き換えられる人を絞る、といった備えも同じ柱に入ります。共通しているのは、中身が正しいままであることを、後から確かめられるようにしておく点です。
ほかの選択肢はなぜ違うのか
- 中身を読めない形に変えて、許された人だけが元へ戻せるようにします。守っているのは覗かれないことなので、機密性の対策にあたります。暗号化しても、暗号のまま書き換えられる余地は残ります。柱が別だと分かります。
- 同じ装置を二組そろえておき、片方が壊れてももう片方で動かし続けます。守っているのは止まらないことなので、可用性の対策になります。壊れた側から切り替えても、中身が正しいかどうかは別の話になります。守る柱が違います。
- 届いた要求を複数の装置へ振り分けて、一台に集中しないようにします。こちらも使い続けられることを狙った手立てで、可用性に入ります。待たされずに使えることを目指す手立てで、中身の正しさには触れていません。止まらないことを狙った手立てです。
この問題に関係する言葉
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。機密性・完全性と並ぶ、情報セキュリティの三つの性質の一つです。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
出典:平成29年度 春期 ITパスポート試験(特別措置試験) 問79
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)