ITパスポート試験 令和6年度 公開問題 問75
情報セキュリティの3要素である機密性、完全性及び可用性と、それらを確保するための対策の例a~cの適切な組合せはどれか。 a アクセス制御 b デジタル署名 c ディスクの二重化
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】エ
機密性は、許可された人だけが情報を利用できる性質です。aのアクセス制御は、利用者の権限に応じて情報へのアクセスを許可又は禁止するので、主に機密性を確保します。完全性は、情報が正確で、改ざんや欠落がない性質です。bのデジタル署名では、署名後にデータが変更されていないかを検証できるので、完全性の確保に役立ちます。可用性は、必要なときに情報やシステムを利用できる性質です。cのディスクの二重化では、一方が故障しても他方で処理を継続できるため、可用性を高められます。
アの組合せは誤りです。アクセス制御を可用性、ディスクの二重化を機密性としている点が逆です。アクセス制御は主に機密性、二重化は可用性の対策です。
イの組合せは誤りです。デジタル署名はデータを秘密にする暗号化とは異なり、主に改ざんの検知によって完全性を確保します。また、二重化は完全性ではなく可用性の対策です。
ウの組合せは誤りです。ディスクの二重化と可用性の対応は正しいものの、アクセス制御とデジタル署名の対応が逆です。
【ポイント】 情報セキュリティの3要素は、機密性、完全性、可用性で、CIAと総称されます。 アクセス制御は機密性、デジタル署名は完全性、冗長化やバックアップは可用性と対応させます。 デジタル署名には、改ざん検知に加えて署名者を確認できる役割もあります。
出典:令和6年度 ITパスポート試験 公開問題 問75
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる