平成26年度 春期 (特別措置試験) 問66
セキュリティ
暗号化に関する問題
データを暗号化することによって防ぐことのできる脅威はどれか。
- ア誤操作によるデータの削除
- イソーシャルエンジニアリング
- ウ通信内容の盗聴
- エデータが保管されるサーバへのDoS攻撃
答えと解説を見る
✓ これが正解ウ通信内容の盗聴
解説
暗号化が守れるのは、三つの性質のうちの一つだけになります。
暗号化は、読まれても意味が分からない状態にする技術です。盗まれること自体を止める力はありません。盗まれても読めない、というところだけを引き受けます。だから守れるのは、見せたくない相手に見せない性質だけです。線の上を流れる中身を盗み見られる脅威が、それに当たります。操作を誤って消してしまう脅威は、使えるかどうかの話です。暗号にしてあっても、消す操作はそのまま通ります。効くのは控えを取ることと、操作できる範囲を絞ることです。人をだまして聞き出す手口も、この技術の外側にあります。だまされた人が読める形にした中身を渡せば、素通りになります。大量の求めを送りつけて止める攻めも、同じ側に属します。中身を読む攻めではないので、暗号は関わりません。対策を問われたら、三つのどれを守る話かを先に決めます。
ほかの選択肢はなぜ違うのか
- ア誤操作によるデータの削除:操作を誤って消してしまう脅威です。読めない形にしてあっても、消す操作は妨げられません。使えるかどうかという別の性質が損なわれます。取り戻す手立てを問われたなら、控えを取っておくことです。暗号が引き受ける範囲の外です。
- イソーシャルエンジニアリング:人をだまして聞き出す手口です。技術の穴ではなく、人の側の弱みを突いてきます。読める形にした中身を本人が渡せば、素通りになります。だまされない備えを問われたなら、教えることと手順です。どんなに強い鍵を使っても防げません。
- エデータが保管されるサーバへのDoS攻撃:大量の求めを送りつけ、応じられなくする攻めです。応じられずに止まるので、使えるかどうかが損なわれます。中身を読み取る攻めではありません。止められない備えを問われたなら、別の手当てになります。暗号の出番はありません。
この問題の用語
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 脅威情報資産に害を及ぼしうる出来事や行為のもと。弱点である脆弱性と結び付いたときに、実際の被害につながります。
- ソーシャルエンジニアリング技術ではなく人の心理や習慣につけ込んで情報を聞き出す手口。急いでいるふりや、権威をよそおう形が典型です。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
- DoS攻撃大量の要求などでシステムを過負荷にし、使えない状態に追い込む攻撃。壊すのではなく止めるので、脅かされるのは可用性です。
出典:平成26年度 春期 ITパスポート試験(特別措置試験) 問66
同じ用語が出る問題
- 令和8年度 問95:SQLインジェクションの問題(ソーシャルエンジニアリング)
- 令和8年度 問92:ゼロトラストに関する問題(脅威)
- 令和7年度 問97:可用性に関する問題(DoS攻撃)
- 令和6年度 問73:ソーシャルエンジニアリング対策(盗聴)
- 令和4年度 問95(DoS攻撃)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)