平成27年度 春期 午前 問43
セキュリティ
改ざんを検知する方法
Web サーバのコンテンツの改ざんを検知する方法のうち,最も有効なものはどれか。
- アWeb サーバのコンテンツの各ファイルの更新日を保管しておき,定期的に各ファイルの更新日と比較する。
- イWeb サーバのコンテンツの各ファイルのハッシュ値を保管しておき,定期的に各ファイルからハッシュ値を生成し,比較する。
- ウWeb サーバのメモリ使用率を定期的に確認し,バッファオーバフローが発生していないことを確認する。
- エWeb サーバへの通信を監視し,HTTP,HTTPS 以外の通信がないことを確認する。
答えと解説を見る
✓ これが正解イWeb サーバのコンテンツの各ファイルのハッシュ値を保管しておき,定期的に各ファイルからハッシュ値を生成し,比較する。
解説
中身から作る指紋を保管し比べる方法が有効です。
改ざんを検知したいときの軸は一つで、比較の対象がファイルの中身そのものに固定されているかどうかです。中身から一意に定まる値をあらかじめ取っておき、後で同じ手順で取り直した値と突き合わせれば、内容が1文字でも変わっていれば取れた値が別のものになります。中身に触れずに書き換えるのは難しいので、この比べ方は改ざんに強い検知になります。周辺の指標を見る方法は、内容の書き換えと連動して動くとは限らないので、この軸から外れてしまいます。
ほかの選択肢はなぜ違うのか
- アWeb サーバのコンテンツの各ファイルの…:各ファイルの更新日を保管しておき定期的に比較する方法です。更新日は書き換える側が同じ値に戻せる項目で、内容の変化を必ず伴うとは限らないため、比較の対象がファイルの中身そのものから外れています。
- ウWeb サーバのメモリ使用率を定期的に確…:サーバのメモリ使用率を定期的に確認し、バッファオーバフローが起きていないかを見る方法です。見ているのは動作中の資源の状態であって、ファイルの中身の同一性ではありません。改ざんの有無を直接示す情報ではありません。
- エWeb サーバへの通信を監視し,HTTP…:サーバへの通信を監視し、HTTP と HTTPS 以外の通信がないことを確かめる方法です。観察しているのは通信路の種類であって、公開しているファイルの内容そのものではないので、改ざんが起きているかを直接示せません。
この問題の用語
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
- HTTPSHTTPのやり取りをTLSで包んだもの。通信を暗号化し、つないだ先が名乗ったとおりのサーバかを証明書で確かめられます。
出典:平成27年度 春期 基本情報技術者試験 午前 問43
同じ用語が出る問題
- 令和7年度 科目A 問8:HTTPSに関する問題(HTTPS)
- 令和6年度 科目A 問9:ペネトレーションテストの問題(ハッシュ値)
- 令和5年度 科目A 問10:WAFの設置場所(HTTPS)
- 令和元年度 秋期 午前 問40:SHA-256に関する問題(改ざん)
- 令和元年度 秋期 午前 問36:動的解析に該当するもの(ハッシュ値)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)