暗号・認証

ゼロトラストとは

ぜろとらすと

定義

社内ネットワークであっても無条件に信頼せず、利用者、端末、アプリケーション、通信をその都度検証するセキュリティの考え方。従来の境界防御だけに依存せず、認証・認可、端末状態の確認、最小権限、ログ監視などを組み合わせる。クラウド利用やリモートワークの拡大に伴い、ITパスポートや情報セキュリティマネジメントでも基本概念として問われやすい。

ITパスポート・基本情報での出題ポイント

暗号・認証の用語は、機密性、完全性、真正性、否認防止のどれを実現する技術かが問われます。共通鍵、公開鍵、ハッシュ、署名、証明書の役割分担を整理しておくと、組合せ問題に対応しやすくなります。

具体例で理解する

社内外を問わず毎回確認する考え方

社内ネットワークにいるから安全とみなすのではなく、利用者、端末、アクセス先、状況を継続的に確認してアクセスを許可します。クラウド利用やリモートワークが前提の説明で出やすい用語です。

境界型防御との違い

従来の境界型防御は、社内と社外の境界で守る考え方です。ゼロトラストは境界の内側も無条件に信頼せず、最小権限や継続的な認証・認可を重視します。

よく問われるパターン

選択肢で狙われる違い

関連する過去問

関連用語(暗号・認証)

間違えやすい用語との違い

ゼロトラストと同じ「暗号・認証」の用語では、RSA、IPsec、暗号の危殆化などが近い文脈で問われます。使う鍵の種類、守る性質、検証者、鍵管理の方法を軸に比較してください。

用語集インデックス