セキュリティ|令和5年度 ITパスポート試験 問57
IoTデバイスにおけるセキュリティ対策のうち,耐タンパ性をもたせる対策として,適切なものはどれか。
- サーバからの接続認証が連続して一定回数失敗したら,接続できないようにする。
- 通信するデータを暗号化し,データの機密性を確保する。
- 内蔵ソフトウェアにオンラインアップデート機能をもたせ,最新のパッチが適用されるようにする。
- ✓ これが正解内蔵ソフトウェアを難読化し,解読に要する時間を増大させる。
解説
中身を読み取られにくくする難読化が耐タンパ性の対策です。
耐タンパ性とは、機器そのものを手元に持っていかれても、中身を解析されたり作り変えられたりしにくい性質のことです。IoTデバイスは現場に置かれることが多く、持ち去られたり分解されたりする場面を避けられないため、この性質が求められます。内蔵ソフトウェアを難読化して、解読に要する時間を増大させる対策は、取り出されたあとの解析そのものを難しくするので、まさにこの性質を持たせるための手立てです。ほかの三つは、つながっている間の守りを固めるもので、機器を手にした相手には効きません。どこで守るのかという場面が違うだけで、どれも要る備えではありますが、問われているのは機器そのものの強さです。
ほかの選択肢はなぜ違うのか
- 接続認証が連続して一定回数失敗したら接続できないようにするのは、遠くから何度も試して合言葉を当てようとする相手を止める備えです。機器の中身を読み取られにくくする性質とは、守っている場面が違います。
- 通信するデータを暗号化して機密性を確保するのは、やり取りの途中で内容を拾われても読めないようにする備えです。守っているのは通り道であって、機器そのものの中身ではありません。通り道を守る対策と、機器の中身を守る対策とは、重ねて備えるものです。
- オンラインアップデート機能で最新のパッチが適用されるようにするのは、見つかった弱点をふさぎ続けるための備えです。大切な備えではありますが、手にした機器を解析されにくくする性質とは別のものです。
この問題に関係する言葉
- 耐タンパ
- IoTデバイス
- 難読化
出典:令和5年度 ITパスポート試験 問57
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)