セキュリティ|平成30年度 秋期 ITパスポート試験(特別措置試験) 問82
情報セキュリティにおける機密性,完全性及び可用性のうち,特に完全性の向上を目的とした取組として,最も適切なものはどれか。
- サーバをデュプレックスシステムで構成して運用する。
- システムの稼働率の向上策を検討する。
- システムの利用開始時にユーザ認証を求める。
- ✓ これが正解情報の改ざんを防止する対策を施す。
解説
改ざんを防ぐ対策が守っているのは、三つのうち完全性です。
情報セキュリティは、機密性・完全性・可用性という三つの性質を保つことだと定められています。機密性は、許された人だけが読める状態を保つことです。完全性は、情報が正しく、途中で書き換えられていない状態を保つことです。可用性は、使いたいときに使える状態を保つことです。三つは別々の性質なので、打つ手も分かれます。改ざんを防ぐ手立ては、内容が勝手に書き換えられないことを守るものです。だから、高めているのは完全性ということになります。書き換えを見つける仕組みには、ハッシュ値を照らし合わせる方法や、電子署名を付ける方法があります。誰がいつ触ったかを残す記録も、同じ性質を支えます。残る三つは、止まらないようにする手立てと、読ませないようにする手立てです。どれも欠かせませんが、この問が聞いている性質とは別のものです。
ほかの選択肢はなぜ違うのか
- サーバをデュプレックスシステムで構成して運用するという肢です。同じ働きの機器を二組そろえておき、片方が壊れても仕事を続けられるようにする作りです。守っているのは、使いたいときに使えるという性質です。内容が正しいかどうかには触れません。
- システムの稼働率の向上策を検討するという肢です。稼働率は、動いていた時間がどれだけの割合かを示す数です。上げれば止まりにくくなりますが、これも使えることを守る側の取組にあたります。書き換えを防ぐ働きは持ちません。
- システムの利用開始時にユーザ認証を求めるという肢です。本人かどうかを確かめて、許された人にだけ使わせる仕組みです。守っているのは、許されない人に読ませないという性質のほうです。入った後の書き換えは、別の手立てで防ぎます。
この問題に関係する言葉
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。機密性・完全性と並ぶ、情報セキュリティの三つの性質の一つです。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成30年度 秋期 ITパスポート試験(特別措置試験) 問82
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)