セキュリティ|令和元年度 秋期 ITパスポート試験(特別措置試験) 問78
部外秘とすべき電子ファイルがある。このファイルの機密性を確保するために使用するセキュリティ対策技術として,適切なものはどれか。
- ✓ これが正解アクセス制御
- タイムスタンプ
- ディジタル署名
- ホットスタンバイ
解説
見せる相手を絞る仕組みが、機密性を確保するための技術になります。
機密性とは、許された人だけがその情報に触れられる、という状態のことです。部外秘のファイルでこれを確保するには、誰に読ませ、誰に読ませないかを決めて働かせる必要があります。それを担うのがアクセス制御です。利用者ごと、あるいは所属する組ごとに、読み書きの許可を設定します。許されていない人が開こうとしても、仕組みの側が拒みます。守りの目標には、機密性のほかに、内容が正しく保たれる完全性と、使いたいときに使える可用性があります。どの目標を狙うかで、当てるべき技術が変わります。見せる相手を絞る話なのか、改ざんを見つける話なのかを分けて考えると選びやすくなります。ファイルそのものを暗号化しておけば、仕組みの外へ持ち出されたときにも読まれずに済みます。よって最も適切なのはアクセス制御です。
ほかの選択肢はなぜ違うのか
- タイムスタンプは、その時刻にその内容が存在していたことを示すための仕組みです。後から日付をさかのぼって作られていないことを確かめられますが、誰に見せるかを絞る働きは持っていません。守っているのは、いつという事実のほうです。
- ディジタル署名は、誰が作ったものかと、途中で書き換えられていないことを示す仕組みです。確かめる相手は受け取った側であり、中身そのものは読める状態のままです。狙っているのは完全性と、確かにその人が作ったという点になります。
- ホットスタンバイは、同じ備えをもう一組動かしておき、壊れたらすぐ切り替える構えです。止まらないようにするための工夫なので、使いたいときに使えるという目標のほうを狙っています。切り替える先も同じ中身を持ちます。
この問題に関係する言葉
- アクセス制御誰がどの情報や機能にどこまで触れてよいかを決め、実際に制限する仕組みです。決めた方針から外れた操作を、機械の側で止めるのが要点です。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- タイムスタンプその電子データがある時刻に存在し、以後変わっていないことを示します。時計を合わせるための時刻の通知とは、別のものです。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- ホットスタンバイ待機側も動かしておき、故障時に自動で素早く切り替える方式です。利用者に故障を感じさせないような切替えができます。
出典:令和元年度 秋期 ITパスポート試験(特別措置試験) 問78
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)