平成28年度 秋期 午前 問5
情報セキュリティ基礎概念と脅威・脆弱性
可用性に関する問題
ファイルサーバについて,情報セキュリティにおける“可用性”を高めるための管理策として,適切なものはどれか。
- アストレージを二重化し,耐障害性を向上させる。
- イディジタル証明書を利用し,利用者の本人確認を可能にする。
- ウファイルを暗号化し,情報漏えいを防ぐ。
- エフォルダにアクセス権を設定し,部外者の不正アクセスを防止する。
答えと解説を見る
✓ これが正解アストレージを二重化し,耐障害性を向上させる。
解説
可用性は使いたいときに使える状態を保つことです。
情報セキュリティは、機密性・完全性・可用性という三つの性質で考えます。このうち可用性は、必要なときに情報や仕組みを使える状態が保たれていることを指します。ファイルサーバでいえば、部品が壊れても止まらずに使い続けられるかどうかが可用性の話です。保存先のストレージを二つ用意して同じ内容を持たせておけば、片方が故障してももう片方で処理を続けられるので、障害に強くなり、使えない時間を短くできます。これは可用性を高める管理策そのものです。誰が使ってよいかを絞る対策や、中身を読めなくする対策は、いずれも別の性質を守るための手当てになります。
ほかの選択肢はなぜ違うのか
- イディジタル証明書を利用し,利用者の本人確…:デジタル証明書を用いて相手が本人かどうかを確かめられるようにするのは、なりすましを防ぐための手当てです。障害が起きても使い続けられるようにする話とは、ねらいが違います。
- ウファイルを暗号化し,情報漏えいを防ぐ。:ファイルの中身を暗号化して漏えいを防ぐのは、許された人のほかに内容を読ませないための対策で、機密性を守る側に立ちます。故障で止まらないようにする備えとは目的が異なります。
- エフォルダにアクセス権を設定し,部外者の不…:フォルダにアクセス権を設定して部外者を締め出すのは、扱ってよい人を限る対策です。これも機密性を守る手当てであり、止まらずに使い続けられる状態をつくるものではありません。
この問題の用語
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- 管理策危険を減らすために実際に行う手立て。一覧として並べられていて、自分たちに要らないものは理由を示して外すことができます。
- ストレージデータを保存しておく装置のことで、内蔵のディスクなどを指します。HDDやSSDのほか、ネットワーク越しに使う形のものもあります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 情報漏えい守るべき情報が、許されていない相手の手に渡ってしまうこと。故意の持ち出しだけでなく、紛失や誤送信でも起こります。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問5
同じ用語が出る問題
- 令和7年度 科目B 問14:情報漏えいに関する問題(ストレージ)
- 令和7年度 科目A 問10:RASISに関する問題(完全性)
- 科目A・B サンプル問題 科目A 問26:HTTPSに関する問題(デジタル証明書)
- 科目A・B サンプル問題 科目A 問11:ストレージに関する問題(ストレージ)
- 平成30年度 春期 午前 問11:UPSに関する問題(情報漏えい)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)