セキュリティ|令和8年度 ITパスポート試験 問77
ある企業では,サーバ室への入室管理を暗証番号で行っていたが,虹彩認証装置による本人確認を加えることによって,無許可の者の入室をより確実に防止する対策とした。これは,サーバ室における情報セキュリティ要素のうち,どれを高める対策に該当するか。
- 可用性
- 完全性
- ✓ これが正解機密性
- 否認防止
解説
許された人だけが入れる状態を保つのが機密性に当たります。
情報セキュリティの要素のうち、機密性は、許された人だけが情報や場所に触れられる状態を保つことを指します。サーバ室に無許可の者が入れてしまうと、中の機器や情報に直接手が届いてしまいます。暗証番号だけでは、知っていれば誰でも入れるので、番号が漏れた時点で守りが崩れます。そこに体の特徴による本人確認を加えると、番号を知っているだけでは入れなくなり、本人以外を確実に締め出せます。これは、触れてよい人を絞るための対策なので、機密性を高めるものです。なお、番号と体の特徴の二つを求める形にすると、どちらか一方が漏れただけでは入れなくなります。確かめ方の種類を重ねること自体に意味があります。
ほかの選択肢はなぜ違うのか
- 可用性は、使いたいときに使える状態を保つことです。入室の確認を厳しくしても使える時間が増えるわけではなく、むしろ手続は増えるので、高まる要素はこれではありません。
- 完全性は、情報が正しく保たれ、勝手に書き換えられていない状態を指します。入れる人を絞ることは間接的には効きますが、この対策が直接ねらっているのは、誰を入れるかの管理です。
- 否認防止は、行った本人が後からやっていないと言えないようにすることです。記録を残して証拠とする話であり、無許可の者の入室を防ぐという目的とは別のものです。
この問題に関係する言葉
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。機密性・完全性と並ぶ、情報セキュリティの三つの性質の一つです。
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 否認防止あとから行っていないと言わせないための特性のこと。利用や送信をした事実を証明でき、本物かどうかを示す真正性とは別です。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:令和8年度 ITパスポート試験 問77
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)