ITパスポート試験 過去問解説

情報セキュリティとは?ITパスポート試験 2018年 (平成30年 秋期) 問82を解説

ITパスポート試験 2018年 (平成30年 秋期) 問82は、情報セキュリティに関する理解を問う問題です。検索から入っても、問題文、選択肢、正解、解説、各選択肢がなぜ違うかをこのページだけで確認できます。

問題文

情報セキュリティにおける機密性,完全性及び可用性のうち,特に完全性の向上を目的とした取組として,最も適切なものはどれか。

この問題の出題ポイント

  • 情報セキュリティの定義だけでなく、問題文中の条件がどの選択肢に当てはまるかを確認する。
  • テクノロジ系分野では、用語の目的・主体・責任範囲の違いが選択肢で問われやすい。
  • 関連タグ: 情報セキュリティ、完全性、情報セキュリティ三要素。

選択肢

  1. サーバをデュプレックスシステムで構成して運用する。
  2. システムの稼働率の向上策を検討する。
  3. システムの利用開始時にユーザ認証を求める。
  4. 情報の改ざんを防止する対策を施す。正解

正解

: 情報の改ざんを防止する対策を施す。

解説

情報セキュリティのCIA三要素:機密性(Confidentiality)・完全性(Integrity)・可用性(Availability)。完全性は情報が正確で改ざん・破損・不正変更されていない状態を保護する性質。完全性向上策としてデジタル署名・ハッシュ値によるデータ整合性確認・アクセス制御による書き換え防止等がある。可用性はシステムの稼働時間確保・冗長化。機密性は不正アクセス防止・認証強化。各対策とCIA三要素の正確な対応関係を把握することが重要。

なぜ他の選択肢が違うのか

  • 誤り。デュプレックスシステム(主系+待機系の2系統構成)は主系故障時に待機系に切り替えてサービスを継続できる高可用性の取組み。システム稼働時間の確保・障害復旧が目的であり、完全性(情報の正確性・改ざん防止)ではなく可用性(Availability:稼働率・アクセス可能性)向上の対策に分類される。

  • 誤り。システムの稼働率向上策(冗長化・バックアップシステム・UPS等)は可用性(Availability)向上の取組み。サービスが必要な時に利用可能であることの確保が目的であり、情報の正確性・改ざん防止を保護する完全性(Integrity)とは異なる目的の対策に分類される。

  • 誤り。システム利用開始時のユーザー認証(パスワード認証・多要素認証・生体認証等)は機密性(Confidentiality)向上の取組み。権限を持たない者が情報にアクセスできないように制御することが目的であり、情報の改ざん防止を保護する完全性(Integrity)とは異なるCIA要素への対策となる。

  • エ(正解)

    正解。情報の改ざんを防止する対策は完全性(Integrity)向上の典型的な取組み。デジタル署名・ハッシュ値による改ざん検知・バージョン管理・アクセス制御による書き換え防止などが完全性確保のための具体的な対策として挙げられる。電子文書の完全性確保は電子取引の信頼性の基礎となる。

解き方の整理

情報セキュリティの問題では、選択肢のキーワードだけで判断せず、問題文が示す条件と正解選択肢の説明が一致しているかを見ます。誤答選択肢は、似た用語を混ぜる、主体を入れ替える、目的や範囲を広げすぎる、という形で作られることが多いため、選択肢別解説まで確認しておくと復習効率が上がります。

関連用語

関連問題

前後の問題

2018年 (平成30年 秋期) の関連する問題

復習を続ける

間違えた問題、苦手タグ、模試履歴を保存して復習する導線を用意しています。広告なしPro、弱点分析、復習リマインダーは段階的に提供予定です。