平成30年度 春期 午前 問8
情報セキュリティ基礎概念と脅威・脆弱性
エンティティに関する問題
JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)において,“エンティティは,それが主張するとおりのものであるという特性”と定義されているものはどれか。
- ア真正性
- イ信頼性
- ウ責任追跡性
- エ否認防止
答えと解説を見る
✓ これが正解ア真正性
解説
主張するとおりのものだと言い切れる特性が真正性です。
設問が引くJIS Q 27000:2014は、真正性を、エンティティが、それが主張するとおりのものであるという特性と定義しています。エンティティというのは、人でも機器でもソフトウェアでも、識別の対象になるものを広く指す言い方です。名乗っているとおりの相手なのか、示されたとおりのものなのかを確かめられる状態が保たれていること、それが真正性です。利用者が本人であることを確かめる認証や、接続してきた機器が正規のものかどうかの確認は、この特性を支えるための手立てにあたります。情報セキュリティの特性としては真正性のほかにもいくつかの名前が並んでいますが、設問が示した定義文が指しているのは真正性です。
ほかの選択肢はなぜ違うのか
- イ信頼性:信頼性は、同じ規格が、意図する行動と結果とが一貫しているという特性として別に定めている語です。ふるまいが期待どおりかどうかを見る特性であって、名乗りが本物かどうかを見るものではありません。
- ウ責任追跡性:責任追跡性は、ある動きがどの主体によるものかを後からたどれるという特性です。誰がやったかを追える状態を指すので、対象が名乗りどおりのものかどうかを見る真正性とは、見ているものが違います。
- エ否認防止:否認防止は、ある出来事が起きたこと、あるいは誰かがそれを行ったことを、後から否定されないようにする特性です。事後に「していない」と言わせないための性質なので、設問が示した定義文とは対応していません。
この問題の用語
- 真正性エンティティが、それが主張するとおりのものであるという特性です。行動と結果とが一貫しているという信頼性とは、別の特性です。
- 信頼性意図した動きと実際の結果が食い違わない度合い。情報セキュリティでは一貫しているという特性、機器ではRASISのRとして壊れにくさを指します。
- 責任追跡性ある行いが誰によるものかを、後からたどれるという特性です。主張するとおりのものであることを指す真正性とは別のものです。
- 否認防止あとから行っていないと言わせないための特性のこと。利用や送信をした事実を証明でき、本物かどうかを示す真正性とは別です。
- エンティティ情報の世界で管理の対象となる、人やものごとの一つひとつを指します。E-R図では、この対象と対象どうしの関連を組み合わせて表します。
- 情報セキュリティマネジメントシステム組織の情報セキュリティを仕組みとして運用する枠組みのこと。方針を決め、実施し、点検して見直す流れを繰り返して改善します。
出題当時の情報です(現在との違い)
設問が示す JIS Q 27000:2014 は2019年版に置き換わっていますが、正解の定義文は現行版でも同一です。正解は変わりません。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問8
同じ用語が出る問題
- 令和7年度 科目A 問10:RASISに関する問題(信頼性)
- 令和5年度 科目A 問1:情報セキュリティ管理基準の問題(情報セキュリティマネジメントシステム)
- 平成30年度 秋期 午前 問39:電子署名生成日及び検証日の組合せ(真正性)
- 平成30年度 春期 午前 問29:デジタル署名に関する問題(否認防止)
- 平成29年度 春期 午前 問24:真正性に関する問題(エンティティ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)