平成28年度 春期 午前 問39
セキュリティ
否認防止の特性に該当するもの
JIS Q 27000 で定義された情報セキュリティの特性に関する記述のうち,否認防止の特性に該当するものはどれか。
- アある利用者がシステムを利用したという事実を証明可能にする。
- イ意図する行動と結果が一貫性をもつ。
- ウ認可されたエンティティが要求したときにアクセスが可能である。
- エ認可された個人,エンティティ又はプロセスに対してだけ,情報を使用させる又は開示する。
答えと解説を見る
✓ これが正解アある利用者がシステムを利用したという事実を証明可能にする。
解説
やった事実を後から証明できるようにする性質です。
言葉をそのまま開くと決まります。否認とは、後になって自分はやっていないと言い張ることです。それを防ぐのですから、否認防止とは、行為があったという事実を後から示せる状態にしておくことになります。ですから、ある利用者がシステムを利用したという事実を証明可能にする、と述べている記述がそのまま当てはまります。四つの記述はどれも規格に載る別々の性質の定義なので、消去法ではなく一つずつ名前を当てにいくのが確実です。基本となるのは機密性と完全性と可用性の三つで、そこに行為の主が確かであることや、誰の行為かをたどれる責任追跡性、そして否認防止や信頼性が加わります。紛れやすいのは、入る時点で本人かどうかを確かめる性質との区別です。こちらは入口の話であるのに対し、否認防止は行為の後で否定させないための証拠の話で、第三者に対しても示せるところまでを含みます。証明可能にするという言い回しが、その目印になります。
ほかの選択肢はなぜ違うのか
- イ意図する行動と結果が一貫性をもつ。:意図する行動と結果が一貫性をもつという定義は信頼性のものです。ふるまいが期待どおりかどうかを言っており、行為の証拠を残すという話ではありません。
- ウ認可されたエンティティが要求したときにア…:認可されたエンティティが要求したときにアクセスが可能であるという定義は可用性のものです。使いたいときに使えるかどうかを言っています。
- エ認可された個人,エンティティ又はプロセス…:認可された個人やエンティティやプロセスにだけ情報を使用させ、または開示するという定義は機密性のものです。見せる相手を絞る話にとどまります。
この問題の用語
- 否認防止あとから行っていないと言わせないための特性のこと。利用や送信をした事実を証明でき、本物かどうかを示す真正性とは別です。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。
- エンティティ情報の世界で管理の対象となる、人やものごとの一つひとつを指します。E-R図では、この対象と対象どうしの関連を組み合わせて表します。
出典:平成28年度 春期 応用情報技術者試験 午前 問39
同じ用語が出る問題
- 令和7年度 秋期 午前 問55:サービス可用性管理に関する問題(可用性)
- 令和7年度 秋期 午前 問41:真正性に関する問題(エンティティ)
- 令和6年度 秋期 午前 問57:入出力データの管理方針の例(機密性)
- 令和5年度 秋期 午前 問40(否認防止)
- 令和3年度 秋期 午前 問39:否認防止の特性に関するもの(否認防止)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)