平成28年度 秋期 午前 問21
情報セキュリティ基礎概念と脅威・脆弱性
情報の“完全性”を脅かす攻撃
情報の“完全性”を脅かす攻撃はどれか。
- アWebページの改ざん
- イシステム内に保管されているデータの不正コピー
- ウシステムを過負荷状態にするDoS攻撃
- エ通信内容の盗聴
答えと解説を見る
✓ これが正解アWebページの改ざん
解説
完全性は内容の正しさで、改ざんがこれを損ないます。
情報セキュリティでは、守りたい性質を機密性・完全性・可用性の三つに分けて考えます。機密性は、許された人だけが情報に触れられること。完全性は、情報が正しく欠けのない状態に保たれ、勝手に書き換えられていないこと。可用性は、必要なときに使えることです。Webページの改ざんは、公開している内容を攻撃者に書き換えられてしまう行為なので、内容が正しいまま保たれているという完全性を真正面から損ないます。残りの三つは、情報を見られてしまう話か、使えなくされる話で、書かれている中身が変わるわけではありません。
ほかの選択肢はなぜ違うのか
- イシステム内に保管されているデータの不正コ…:システムにしまってあるデータを、許可なく複製して持ち出す行為です。中身そのものは書き換わらず、知られてはいけない相手に情報が渡ってしまう点が問題なので、脅かされるのは機密性のほうです。
- ウシステムを過負荷状態にするDoS攻撃:過大な負荷をかけてシステムを働けない状態に追い込むDoS攻撃です。中に入っている情報が正しいままでも使えなくなってしまうので、崩されるのは必要なときに利用できるという可用性になります。
- エ通信内容の盗聴:やり取りされている通信の中身を第三者がひそかに読み取る行為です。通信の内容そのものは書き換わらないため、崩れるのは、許された人だけが知り得る状態という機密性のほうになります。
この問題の用語
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- DoS攻撃大量の要求などでシステムを過負荷にし、使えない状態に追い込む攻撃。壊すのではなく止めるので、脅かされるのは可用性です。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問21
同じ用語が出る問題
- 令和7年度 科目A 問10:RASISに関する問題(完全性)
- 科目A・B サンプル問題 科目B 問50:機密性に関する問題(完全性)
- 平成31年度 春期 午前 問10:DNSに関する問題(DoS攻撃)
- 平成30年度 秋期 午前 問23:EDoSに関する問題(DoS攻撃)
- 平成29年度 秋期 午前 問22:DNSに関する問題(DoS攻撃)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)