情報セキュリティ基礎概念と脅威・脆弱性|平成28年度 秋期 情報セキュリティマネジメント試験 午前 問5
ファイルサーバについて,情報セキュリティにおける“可用性”を高めるための管理策として,適切なものはどれか。
- ✓ これが正解ストレージを二重化し,耐障害性を向上させる。
- ディジタル証明書を利用し,利用者の本人確認を可能にする。
- ファイルを暗号化し,情報漏えいを防ぐ。
- フォルダにアクセス権を設定し,部外者の不正アクセスを防止する。
解説
可用性は使いたいときに使える状態を保つことです。
情報セキュリティは、機密性・完全性・可用性という三つの性質で考えます。このうち可用性は、必要なときに情報や仕組みを使える状態が保たれていることを指します。ファイルサーバでいえば、部品が壊れても止まらずに使い続けられるかどうかが可用性の話です。保存先のストレージを二つ用意して同じ内容を持たせておけば、片方が故障してももう片方で処理を続けられるので、障害に強くなり、使えない時間を短くできます。これは可用性を高める管理策そのものです。誰が使ってよいかを絞る対策や、中身を読めなくする対策は、いずれも別の性質を守るための手当てになります。
ほかの選択肢はなぜ違うのか
- デジタル証明書を用いて相手が本人かどうかを確かめられるようにするのは、なりすましを防ぐための手当てです。障害が起きても使い続けられるようにする話とは、ねらいが違います。
- ファイルの中身を暗号化して漏えいを防ぐのは、許された人のほかに内容を読ませないための対策で、機密性を守る側に立ちます。故障で止まらないようにする備えとは目的が異なります。
- フォルダにアクセス権を設定して部外者を締め出すのは、扱ってよい人を限る対策です。これも機密性を守る手当てであり、止まらずに使い続けられる状態をつくるものではありません。
この問題に関係する言葉
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。機密性・完全性と並ぶ、情報セキュリティの三つの性質の一つです。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問5
同じ単元をまとめて解くなら情報セキュリティ基礎概念と脅威・脆弱性へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)