平成21年度 秋期 午前 問40
セキュリティ
完全性を脅かす攻撃
完全性を脅かす攻撃はどれか。
- アWeb ページの改ざん
- イシステム内に保管されているデータの持出しを目的とした不正コピー
- ウシステムの過負荷状態をねらう DoS 攻撃
- エ通信内容の盗聴
答えと解説を見る
✓ これが正解アWeb ページの改ざん
解説
中身を書き換える攻撃が、この性質を直に損ないます。
情報を守る目線は幾つかの筋に分かれて置かれています。この設問が問うのは、置かれた情報の中身が、勝手に書き換えられていないか、という完全性の筋です。この筋を脅かすのは、蓄えられた情報の中身に手を入れて、もとと違うものにしてしまう類の攻撃です。守る目線の別の筋には、中身を勝手に読まれないか、という筋や、いつでも使えるか、という筋があり、これらは書換えとは別の筋を扱います。要点は、四つの記述を、それぞれ何の筋を脅かすかで仕分けて、書換えを述べた記述を取り出すことです。
ほかの選択肢はなぜ違うのか
- イシステム内に保管されているデータの持出し…:蓄えられた情報を外へ持ち出す不正な複写を挙げています。これは中身を勝手に読まれないか、という別の筋を脅かす攻撃で、中身が書き換えられていないか、という筋の話ではありません。
- ウシステムの過負荷状態をねらう DoS 攻…:装置に大量の要求を送り込んで働けなくする類の攻撃を挙げています。これは、いつでも使えるか、という別の筋を脅かす攻撃で、中身が書き換えられていないか、という筋の話ではありません。
- エ通信内容の盗聴:通信の中身をのぞき見する類の攻撃を挙げています。これも、中身を勝手に読まれないか、という別の筋を脅かす攻撃であり、書換えの筋を直に損なう攻撃には当たりません。
この問題の用語
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
出典:平成21年度 秋期 応用情報技術者試験 午前 問40
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(改ざん)
- 令和5年度 春期 午前 問43:アクセスポイントに関する問題(盗聴)
- 令和4年度 秋期 午前 問43:無線LANルータに関する問題(盗聴)
- 令和元年度 秋期 午前 問40(完全性)
- 平成30年度 秋期 午前 問44:完全性に関する問題(完全性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)