平成28年度 秋期 午前 問37
セキュリティ
情報の“完全性”を脅かす攻撃
情報の“完全性”を脅かす攻撃はどれか。
- アWeb ページの改ざん
- イシステム内に保管されているデータの不正コピー
- ウシステムを過負荷状態にする DoS 攻撃
- エ通信内容の盗聴
答えと解説を見る
✓ これが正解アWeb ページの改ざん
解説
内容を書き換える攻撃だけが完全性を損ないます。
情報を守るという言い方は大きすぎるので、何が損なわれたのかで分けて考えます。設問が挙げている完全性とは、情報の内容が正しいまま、勝手に書き換えられずに保たれていることです。だから完全性を脅かす攻撃かどうかは、その攻撃で内容そのものが変わってしまうかどうかで決まります。この物差しを四つの肢に当てていくと、内容が書き換わるものは一つしかありませんでした。公開しているページの中身が書き換えられれば、見に来た人は正しくない内容を受け取ります。これが完全性への攻撃です。残る三つは、被害の中身が別のところにあります。二つは、情報が外へ漏れることが問題になる攻撃でした。中身は元のまま残っているので、書き換えられたわけではありません。もう一つは、必要なときに使えなくなることが問題になる攻撃です。止まっている間も、保管されている記録の内容自体は正しいままでした。同じ被害という言葉でも、書き換わったのか、漏れたのか、使えなくなったのかを分けるのがこの設問の要点です。
ほかの選択肢はなぜ違うのか
- イシステム内に保管されているデータの不正コ…:保管されているデータをこっそり写し取る行為です。写された側の中身はそのまま残っていて書き換わらないので、正しい内容が保たれているかという観点では傷がついていません。損なわれるのは外へ漏れてはいけないという別の性質でした。
- ウシステムを過負荷状態にする DoS 攻撃:大量の負荷をかけて、システムを動けない状態に追い込む攻撃です。保管されている記録の中身が書き換えられるわけではなく、失われるのは必要なときに使えるという別の性質でした。復旧すれば元の内容がそのまま出てきます。
- エ通信内容の盗聴:やり取りの途中で中身を盗み見る行為です。流れているものを読み取るだけで手を加えないため、受け取った側には正しい内容がそのまま届きます。ここで破られるのは、他人に見られないという別の性質でした。
この問題の用語
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
出典:平成28年度 秋期 基本情報技術者試験 午前 問37
同じ用語が出る問題
- 令和6年度 科目A 問9:ペネトレーションテストの問題(改ざん)
- 平成30年度 秋期 午前 問44:アクセスポイントに関する問題(盗聴)
- 平成30年度 秋期 午前 問41:ボットネットに関する問題(盗聴)
- 平成28年度 秋期 午前 問59:可用性を確認するチェック項目(完全性)
- 平成24年度 春期 午前 問43(完全性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)