情報セキュリティ基礎概念と脅威・脆弱性|平成30年度 春期 情報セキュリティマネジメント試験 午前 問8
JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)において,“エンティティは,それが主張するとおりのものであるという特性”と定義されているものはどれか。
- ✓ これが正解真正性
- 信頼性
- 責任追跡性
- 否認防止
解説
主張するとおりのものだと言い切れる特性が真正性です。
設問が引くJIS Q 27000:2014は、真正性を、エンティティが、それが主張するとおりのものであるという特性と定義しています。エンティティというのは、人でも機器でもソフトウェアでも、識別の対象になるものを広く指す言い方です。名乗っているとおりの相手なのか、示されたとおりのものなのかを確かめられる状態が保たれていること、それが真正性です。利用者が本人であることを確かめる認証や、接続してきた機器が正規のものかどうかの確認は、この特性を支えるための手立てにあたります。情報セキュリティの特性としては真正性のほかにもいくつかの名前が並んでいますが、設問が示した定義文が指しているのは真正性です。
ほかの選択肢はなぜ違うのか
- 信頼性は、同じ規格が、意図する行動と結果とが一貫しているという特性として別に定めている語です。ふるまいが期待どおりかどうかを見る特性であって、名乗りが本物かどうかを見るものではありません。
- 責任追跡性は、ある動きがどの主体によるものかを後からたどれるという特性です。誰がやったかを追える状態を指すので、対象が名乗りどおりのものかどうかを見る真正性とは、見ているものが違います。
- 否認防止は、ある出来事が起きたこと、あるいは誰かがそれを行ったことを、後から否定されないようにする特性です。事後に「していない」と言わせないための性質なので、設問が示した定義文とは対応していません。
この問題に関係する言葉
- 真正性エンティティが、それが主張するとおりのものであるという特性です。行動と結果とが一貫しているという信頼性とは、別の特性です。
- 信頼性意図した動きと実際の結果が食い違わない度合い。情報セキュリティでは一貫しているという特性、機器ではRASISのRとして壊れにくさを指します。
- 責任追跡性ある行いが誰によるものかを、後からたどれるという特性です。主張するとおりのものであることを指す真正性とは別のものです。
- 否認防止あとから行っていないと言わせないための特性のこと。利用や送信をした事実を証明でき、本物かどうかを示す真正性とは別です。
- エンティティ情報の世界で管理の対象となる、人やものごとの一つひとつを指します。E-R図では、この対象と対象どうしの関連を組み合わせて表します。
出題当時の情報です(現在との違い)
設問が示す JIS Q 27000:2014 は2019年版に置き換わっていますが、正解の定義文は現行版でも同一です。正解は変わりません。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問8
同じ単元をまとめて解くなら情報セキュリティ基礎概念と脅威・脆弱性へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)