アクセスコントロールで防げるリスク
出典: 平成29年度 春期 応用情報技術者試験 午前 問60 (IPA)
識別コード及びパスワードによるアクセスコントロール機能を情報システムに組み込むことによって,コントロールが可能なリスクはどれか。
- ア 通信上のデータの盗聴
- イ データの入力エラー
- ウ ハードウェアの物理的な破壊
- エ ファイル,データ内容の改ざん
正解と解説を見る
正解: エ
- ア: 通信上の盗聴は、暗号化で防ぐリスクです。
- イ: データの入力エラーは、入力チェックなどの機能で防ぐリスクです。
- ウ: ハードウェアの物理的な破壊は、入退室管理や設備の対策で防ぐリスクです。
- エ: 許可されていない者のアクセスを防げるので、ファイルやデータ内容の改ざんのリスクを抑えられます。正しい答えです。
ポイント
- 識別コードとパスワードによるアクセスコントロールは、許可された利用者だけがシステムを使えるようにする 機能です。
- これにより、権限のない者による ファイルやデータ内容の改ざん を防げます。
- 盗聴は暗号化、入力エラーは入力チェック、物理的な破壊は設備面の対策で防ぎます。