平成26年度 春期 (特別措置試験) 問76
セキュリティ
アクセス権に関する問題
セキュリティ対策の目的①〜④のうち,適切なアクセス権を設定することによって効果があるものだけを全て挙げたものはどれか。
〔記述〕
① DoS攻撃から守る。 ② 情報漏えいを防ぐ。 ③ ショルダハッキングを防ぐ。 ④ 不正利用者による改ざんを防ぐ。
- ア①,②
- イ①,③
- ウ②,④
- エ③,④
答えと解説を見る
✓ これが正解ウ②,④
解説
その脅威がどこで起きるのかを、対策を選ぶ前に置きます。
アクセス権が効くのは、中に入ってきた人の振る舞いだけです。何をどこまでできるかを、人ごとに決める仕組みだからです。読む、書く、実行する、の三つを絞るのが基本の使い方になります。外へ漏れるのを防ぐ目的は、読む権限を絞れば効きます。書き換えを防ぐ目的なら、書く権限のほうを閉じます。よって、この二つを挙げた組み合わせが答えです。大量の求めを送りつけて止める攻めには、権限が届きません。そもそも入ろうとしていないので、権限の手前で起きています。肩越しに画面を覗く手口も、機械の外側で起きることです。効くのは覗き見を防ぐ板や、座席の向きです。つまり四つは、中で起きるか手前で起きるか外で起きるかに分かれます。中で起きるものにしか、権限の設定は効きません。対策を問われたら、その脅威がどこで起きるかを先に置きます。
ほかの選択肢はなぜ違うのか
- ア①,②:止める攻めと、漏れを防ぐ目的を組にしています。後ろの一つは確かに権限で効きます。前の一つは、入る手前で起きるので届きません。通信の量を抑える備えを問われたなら、別の手当てになります。誤りが一つ混ざっただけで落ちます。
- イ①,③:止める攻めと、覗き見の手口を組にしています。どちらも権限の設定では防げないものになります。四つの中では、いちばん外れた組み合わせになります。外れ方の大きさを問われたなら、こちらが答えです。効く項目が一つも入っていません。
- エ③,④:覗き見の手口と、書き換えを防ぐ目的を組にしています。後ろの一つは、書く権限を絞れば効きます。前の一つは、画面の外で起きるので届きません。覗かれない備えを問われたなら、板や座席の向きです。半分だけ合った惜しい組み合わせです。
この問題の用語
- アクセス権誰がどの情報に対して何をしてよいか(参照だけか、書き換えもできるか)を定めた許可。必要のない範囲へ手が届かないよう、担当ごとに線を引きます。
- DoS攻撃大量の要求などでシステムを過負荷にし、使えない状態に追い込む攻撃。壊すのではなく止めるので、脅かされるのは可用性です。
- 情報漏えい守るべき情報が、許されていない相手の手に渡ってしまうこと。故意の持ち出しだけでなく、紛失や誤送信でも起こります。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成26年度 春期 ITパスポート試験(特別措置試験) 問76
同じ用語が出る問題
- 令和7年度 問97:可用性に関する問題(DoS攻撃)
- 令和7年度 問88:“物理的セキュリティ対策”の例(アクセス権)
- 令和6年度 問91:情報漏えい対策(情報漏えい)
- 令和6年度 問77:アクセス制御に関する問題(アクセス権)
- 令和4年度 問95(DoS攻撃)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)