情報セキュリティ基礎概念と脅威・脆弱性|平成28年度 秋期 情報セキュリティマネジメント試験 午前 問21
情報の“完全性”を脅かす攻撃はどれか。
- ✓ これが正解Webページの改ざん
- システム内に保管されているデータの不正コピー
- システムを過負荷状態にするDoS攻撃
- 通信内容の盗聴
解説
完全性は内容の正しさで、改ざんがこれを損ないます。
情報セキュリティでは、守りたい性質を機密性・完全性・可用性の三つに分けて考えます。機密性は、許された人だけが情報に触れられること。完全性は、情報が正しく欠けのない状態に保たれ、勝手に書き換えられていないこと。可用性は、必要なときに使えることです。Webページの改ざんは、公開している内容を攻撃者に書き換えられてしまう行為なので、内容が正しいまま保たれているという完全性を真正面から損ないます。残りの三つは、情報を見られてしまう話か、使えなくされる話で、書かれている中身が変わるわけではありません。
ほかの選択肢はなぜ違うのか
- システムにしまってあるデータを、許可なく複製して持ち出す行為です。中身そのものは書き換わらず、知られてはいけない相手に情報が渡ってしまう点が問題なので、脅かされるのは機密性のほうです。
- 過大な負荷をかけてシステムを働けない状態に追い込むDoS攻撃です。中に入っている情報が正しいままでも使えなくなってしまうので、崩されるのは必要なときに利用できるという可用性になります。
- やり取りされている通信の中身を第三者がひそかに読み取る行為です。通信の内容そのものは書き換わらないため、崩れるのは、許された人だけが知り得る状態という機密性のほうになります。
この問題に関係する言葉
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。機密性・完全性と並ぶ、情報セキュリティの三つの性質の一つです。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- DoS攻撃大量の要求などでシステムを過負荷にし、使えない状態に追い込む攻撃。壊すのではなく止めるので、脅かされるのは可用性です。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問21
同じ単元をまとめて解くなら情報セキュリティ基礎概念と脅威・脆弱性へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)