平成30年度 秋期 (特別措置試験) 問82
セキュリティ
特に完全性の向上を目的とした取組
情報セキュリティにおける機密性,完全性及び可用性のうち,特に完全性の向上を目的とした取組として,最も適切なものはどれか。
- アサーバをデュプレックスシステムで構成して運用する。
- イシステムの稼働率の向上策を検討する。
- ウシステムの利用開始時にユーザ認証を求める。
- エ情報の改ざんを防止する対策を施す。
答えと解説を見る
✓ これが正解エ情報の改ざんを防止する対策を施す。
解説
改ざんを防ぐ対策が守っているのは、三つのうち完全性です。
情報セキュリティは、機密性・完全性・可用性という三つの性質を保つことだと定められています。機密性は、許された人だけが読める状態を保つことです。完全性は、情報が正しく、途中で書き換えられていない状態を保つことです。可用性は、使いたいときに使える状態を保つことです。三つは別々の性質なので、打つ手も分かれます。改ざんを防ぐ手立ては、内容が勝手に書き換えられないことを守るものです。だから、高めているのは完全性ということになります。書き換えを見つける仕組みには、ハッシュ値を照らし合わせる方法や、電子署名を付ける方法があります。誰がいつ触ったかを残す記録も、同じ性質を支えます。残る三つは、止まらないようにする手立てと、読ませないようにする手立てです。どれも欠かせませんが、この問が聞いている性質とは別のものです。
ほかの選択肢はなぜ違うのか
- アサーバをデュプレックスシステムで構成して…:サーバをデュプレックスシステムで構成して運用するという肢です。同じ働きの機器を二組そろえておき、片方が壊れても仕事を続けられるようにする作りです。守っているのは、使いたいときに使えるという性質です。内容が正しいかどうかには触れません。
- イシステムの稼働率の向上策を検討する。:システムの稼働率の向上策を検討するという肢です。稼働率は、動いていた時間がどれだけの割合かを示す数です。上げれば止まりにくくなりますが、これも使えることを守る側の取組にあたります。書き換えを防ぐ働きは持ちません。
- ウシステムの利用開始時にユーザ認証を求める…:システムの利用開始時にユーザ認証を求めるという肢です。本人かどうかを確かめて、許された人にだけ使わせる仕組みです。守っているのは、許されない人に読ませないという性質のほうです。入った後の書き換えは、別の手立てで防ぎます。
この問題の用語
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- デュプレックスシステム一方が処理をしている間、もう一方は待機している構成です。二組が同時に同じ処理をする形とは、区別されます。
- 稼働率使える状態だった時間が、全体のどれだけを占めるかを表す割合。約束した水準を守れたかどうかの物差しになります。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:平成30年度 秋期 ITパスポート試験(特別措置試験) 問82
同じ用語が出る問題
- 令和8年度 問77:認証に関する問題(完全性)
- 令和7年度 問97:可用性に関する問題(機密性)
- 令和7年度 問94:稼働率に関する問題(稼働率)
- 令和7年度 問69:バイオメトリクスに関する問題(可用性)
- 令和3年度 問86:IoTに関する問題(デュプレックスシステム)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)