令和5年度 問57
セキュリティ
耐タンパ性をもたせる対策
IoTデバイスにおけるセキュリティ対策のうち,耐タンパ性をもたせる対策として,適切なものはどれか。
- アサーバからの接続認証が連続して一定回数失敗したら,接続できないようにする。
- イ通信するデータを暗号化し,データの機密性を確保する。
- ウ内蔵ソフトウェアにオンラインアップデート機能をもたせ,最新のパッチが適用されるようにする。
- エ内蔵ソフトウェアを難読化し,解読に要する時間を増大させる。
答えと解説を見る
✓ これが正解エ内蔵ソフトウェアを難読化し,解読に要する時間を増大させる。
解説
中身を読み取られにくくする難読化が耐タンパ性の対策です。
耐タンパ性とは、機器そのものを手元に持っていかれても、中身を解析されたり作り変えられたりしにくい性質のことです。IoTデバイスは現場に置かれることが多く、持ち去られたり分解されたりする場面を避けられないため、この性質が求められます。内蔵ソフトウェアを難読化して、解読に要する時間を増大させる対策は、取り出されたあとの解析そのものを難しくするので、まさにこの性質を持たせるための手立てです。ほかの三つは、つながっている間の守りを固めるもので、機器を手にした相手には効きません。どこで守るのかという場面が違うだけで、どれも必要な備えではありますが、問われているのは機器そのものの強さです。
ほかの選択肢はなぜ違うのか
- アサーバからの接続認証が連続して一定回数失…:接続認証が連続して一定回数失敗したら接続できないようにするのは、遠くから何度も試してパスワードを当てようとする相手を止める備えです。機器の中身を読み取られにくくする性質とは、守っている場面が違います。
- イ通信するデータを暗号化し,データの機密性…:通信するデータを暗号化して機密性を確保するのは、やり取りの途中で内容を拾われても読めないようにする備えです。守っているのは通り道であって、機器そのものの中身ではありません。通り道を守る対策と、機器の中身を守る対策とは、重ねて備えるものです。
- ウ内蔵ソフトウェアにオンラインアップデート…:オンラインアップデート機能で最新のパッチが適用されるようにするのは、見つかった弱点をふさぎ続けるための備えです。大切な備えではありますが、手にした機器を解析されにくくする性質とは別のものです。
この問題の用語
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
出典:令和5年度 ITパスポート試験 問57
同じ用語が出る問題
- 令和8年度 問77:認証に関する問題(機密性)
- 令和7年度 問97:可用性に関する問題(機密性)
- 令和6年度 問75:機密性に関する問題(機密性)
- 令和5年度 問95:完全性に関する問題(機密性)
- 令和4年度 問72:可用性に関する問題(機密性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)