平成31年度 春期 (特別措置試験) 問100
セキュリティ
否認防止に関する問題
電子商取引において,注文した事実やその内容について否認されることを防止するために,取引の相手に実施を依頼することとして,最も適切なものはどれか。
- ア相手が取引に使用するPCには,OSのログインパスワードを設定してもらう。
- イ相手のイントラネット内のウイルス対策を行ってもらう。
- ウ注文データにディジタル署名を付与してもらう。
- エ注文データを暗号化してから送ってもらう。
答えと解説を見る
✓ これが正解ウ注文データにディジタル署名を付与してもらう。
解説
後から知らないと言わせないために、署名を付けてもらいます。
注文したのに、後から自分は頼んでいないと言われると、売った側は困ります。これを否認といい、防ぐことを否認防止といいます。電子商取引で否認を防ぐには、その注文を出したのが確かに本人だと、あとから第三者にも示せる形にしておく必要があります。そこで使うのがディジタル署名です。本人しか持たない鍵で作られるので、他の人には同じものが作れません。だから、注文のデータに署名を付けてもらうよう相手に頼みます。署名を確かめれば、その注文が確かにその人の鍵で作られたと分かります。本人以外には作れないので、言い逃れができなくなります。残る三つも役に立つ備えですが、守る相手が違います。機器を勝手に使われないこと、害のあるものが入り込まないこと、途中で読まれないことに効くもので、後から言い逃れられることには効きません。
ほかの選択肢はなぜ違うのか
- ア相手が取引に使用するPCには,OSのログ…:取引に使う機器に合言葉を設定してもらうのは、他の人に勝手に使われないための備えです。確かに有効ですが、入り口を守っているだけです。合言葉は人に教えられます。その注文を本人が出したことを、あとから第三者に示す働きはありません。
- イ相手のイントラネット内のウイルス対策を行…:相手の社内でウイルスへの備えをしてもらうのも、意味のある頼みごとです。害のあるものが入り込まないようにします。けれども守っているのは相手の側の安全であって、注文した事実を後から示せるかどうかとは関わりません。
- エ注文データを暗号化してから送ってもらう。:注文のデータを暗号化してから送ってもらえば、途中で読まれる心配はなくなります。中身を隠す点では有効です。しかし隠すことと、誰が出したかを示すことは別の働きです。暗号にしただけでは、後から否認されるのを防げません。
この問題の用語
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 否認防止あとから行っていないと言わせないための特性のこと。利用や送信をした事実を証明でき、本物かどうかを示す真正性とは別です。
- 電子商取引インターネットなどを通じて、物やサービスを売り買いすることです。企業間のBtoBや、企業と消費者の間のBtoCなどの形があります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
出典:平成31年度 春期 ITパスポート試験(特別措置試験) 問100
同じ用語が出る問題
- 令和8年度 問77:認証に関する問題(否認防止)
- 令和3年度 問67:ISMSに関する問題(否認防止)
- 令和3年度 問2(電子商取引)
- 令和2年度 10月 (特別措置試験) 問100:ディジタル署名に関する問題(ディジタル署名)
- 平成30年度 秋期 (特別措置試験) 問9:クラウドコンピューティングの問題(電子商取引)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)