平成22年度 秋期 問53
セキュリティ
完全性に関する問題
情報セキュリティにおける “完全性” が損なわれる行為はどれか。
- アDoS 攻撃
- イWeb ページの改ざん
- ウサーバの各ポートへの順次アクセス
- エネットワークを流れるデータの盗聴
答えと解説を見る
✓ これが正解イWeb ページの改ざん
解説
中身が書き換えられた行いだけが、正しさを損ないます。
守りの芯は、三つの持ち味に分けて並べられます。見られないようにするのが、一つ目でした。書き換えを許さないのが、二つ目になります。使えるようにしておくのが、三つ目でした。設問が問うたのは、二つ目の完全性です。ページの中身が書き換えられた行いが、それを損ないました。だから書き換えを挙げた肢が当たります。大量の求めで止める攻めは、三つ目を損ないました。使えなくなるので、使えることが壊れます。通り道で読み取る行いは、一つ目を壊します。見られてしまうので、隠すことが壊れます。入り口を順に叩く行いは、下調べに過ぎませんでした。まだ何も損なっていないので、三つのどれでもありません。攻めらしく見えるので、選びやすい形になっています。壊れる持ち味を見ます。シラバスも、この三つを守りの用語として挙げています。
ほかの選択肢はなぜ違うのか
- アDoS 攻撃:大量の求めで止める攻めが、こちらのほうです。受け切れなくなり、サービスが止まってしまいました。使う人が困るので、確かに重い攻めではあります。ところが損なわれたのは、使えることでした。三つ目の持ち味です。中身は変わっていません。
- ウサーバの各ポートへの順次アクセス:入り口を順に叩く行いが、こちらに当たります。どこが開いているかを、片端から調べました。攻めらしく見えるので、選びやすい形になります。けれども設問は、損なわれる行いと書いていました。まだ何も損なっていません。下調べに過ぎないのです。
- エネットワークを流れるデータの盗聴:通り道で読み取る行いが、こちらに当たります。流れている中身を、そのまま覗き見ました。漏れにつながるので、確かに危うい行いです。ところが中身そのものは変わっていません。損なうのは隠すことでした。一つ目の持ち味です。
この問題の用語
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
出典:平成22年度 秋期 ITパスポート試験 問53
同じ用語が出る問題
- 令和8年度 問77:認証に関する問題(完全性)
- 令和7年度 問97:可用性に関する問題(完全性)
- 令和6年度 問73:ソーシャルエンジニアリング対策(盗聴)
- 令和5年度 問73(盗聴)
- 令和3年度 問68(盗聴)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)