【問2】情報・サイバーセキュリティ管理士 練習問題|拡張された4要素
情報セキュリティの基礎と管理 問2/25難易度A(易しい)
問題文
情報セキュリティの拡張された要素のうち、否認防止の説明として最も適切なものはどれか。
- 1.ある行為をした事実を、後から本人が否定できないようにすること
- 2.利用者やシステムの動作が意図した結果と一致し、確実に機能すること
- 3.システム上の行為を追跡し、誰が何をしたかを事後に特定できること
- 4.利用者やデータが主張どおりの本物であることを確実に識別できること
解説
正解は1。JIS Q 27000は否認防止(Non-repudiation)を、ある事象や行為が発生したことを後から否認されないように証明する能力と定義している。電子署名やタイムスタンプ、改ざん困難な監査ログの保全が代表的な実現手段であり、電子契約や電子取引で特に重視される。2は誤り。意図した結果と動作が一貫している特性は信頼性(Reliability)の説明である。3は誤り。誰が何をしたかを事後に追跡できる特性は責任追跡性(Accountability)であり、ログの取得と保管によって確保される。4は誤り。利用者やデータが主張どおりの本物であることを確実にする特性は真正性(Authenticity)であり、認証によって確保される。3要素に真正性、責任追跡性、否認防止、信頼性を加えた7要素として整理して覚えるとよい。