ITパスポート試験/テクノロジ系
情報セキュリティの3要素の四択問題と解説
難易度 1/5
問題
情報セキュリティの3要素のうち、「完全性(Integrity)」の説明として適切なものはどれか。
- ア.許可された者だけが情報にアクセスできる状態を保つこと
- イ.情報が改ざんされたり欠落したりしておらず、正確な状態が保たれていること正解
- ウ.必要なときに、利用者が情報やシステムを使用できる状態を保つこと
- エ.情報を提供した者が、後になってその事実を否定できないようにすること
解説
情報セキュリティの3要素(CIA)は次のとおりです。
| 要素 | 守るもの | 損なわれる例 |
|---|---|---|
| 機密性 Confidentiality | 見せない | 情報漏えい |
| 完全性 Integrity | 正しさ | 改ざん・データ欠落 |
| 可用性 Availability | 使えること | サーバ停止 |
イが正解。完全性は情報の正確さと完全さを保つことです。
アが誤り:これは機密性の説明です。
ウが誤り:これは可用性の説明です。
エが誤り:これは否認防止の説明で、3要素には含まれません。真正性・責任追跡性・信頼性とあわせて、3要素を補う4つの特性として位置づけられています。
この論点を、確信度つきで繰り返し演習できます。
間違えた論点は記録され、次に解くべき問題として戻ってきます。
同じ分野の問題
- システムの信頼性と稼働率稼働率が0.9である装置を2台直列に接続してシステムを構成した。このシステム全体の稼働率はいくらか。なお、直列とは、2台のうち1台でも停止するとシステム全体が停止する構成をいう。
- 2進数と基数変換2進数 1011 を10進数で表したものはどれか。
- 認証技術とアクセス管理認可(Authorization)の説明として、適切なものはどれか。
- 暗号化と電子署名公開鍵暗号方式を用いて、送信者Aが受信者Bに対して、B以外には読めない文書を送りたい。Aが暗号化に使用する鍵はどれか。
- データベースの設計と正規化関係データベースにおいて、表の中から条件を満たす行だけを取り出す操作はどれか。
- 脅威と攻撃の手口フィッシングの説明として、適切なものはどれか。
テクノロジ系のほかの論点
2進数と基数変換・論理演算・確率・統計と情報量・アルゴリズムとデータ構造・プログラミングとプログラム言語・コンピュータの構成要素・記憶装置と記憶階層・OSとファイルシステム・ヒューマンインタフェースとマルチメディア・データベースの設計と正規化・SQLとトランザクション・ネットワークの構成とプロトコル・IPアドレスとDNS・情報セキュリティの3要素・脅威と攻撃の手口・暗号化と電子署名・認証技術とアクセス管理・情報セキュリティマネジメント・システムの信頼性と稼働率
テクノロジ系の演習へ