情報セキュリティ
基本情報技術者試験|L社では、データベースを暗号化して保存しているが、復号に使う暗号鍵を同じデータベースサーバ上の設定ファイルに平文…
L社では、データベースを暗号化して保存しているが、復号に使う暗号鍵を同じデータベースサーバ上の設定ファイルに平文で置いている。サーバ一台が侵害されると暗号化の意味が失われる懸念がある。鍵の保管に関する改善策として、最も適切なものはどれか。
ア暗号鍵を平文のまま、同じサーバ内の複数箇所へ分散して保存する。
イ暗号鍵をデータベース内の別テーブルへ移し、同一サーバ内での保管を続ける。
ウ暗号鍵の設定ファイルの拡張子を変え、鍵だと分かりにくくする。
エ暗号鍵を対象データとは別に管理された鍵管理基盤へ移して保管する。
正解
エ.暗号鍵を対象データとは別に管理された鍵管理基盤へ移して保管する。
問題は『暗号化データと復号鍵が同じサーバにある』ことである。サーバ一台の侵害で暗号文と鍵の両方を奪われれば暗号化は無意味になる。鍵を暗号化対象データから分離し、別に管理された鍵管理基盤(鍵管理サービスやHSM等)へ移して保管すれば、データ側サーバが侵害されても鍵は同時に得られず、機密性が保たれる。
?選択肢ごとの解説
ア ×同一サーバ内での分散保存は、そのサーバを掌握した侵入者が全箇所を参照できるため、分離保管の本質を満たさない。
イ ×別テーブルでも同一サーバ内に鍵が残るため、そのサーバが侵害されればデータと鍵を一括で奪われ、分離の効果がない。
ウ ×拡張子変更は所在を隠すだけで鍵が平文で同一サーバに存在する事実は変わらず、侵害時に発見・利用されうる。
エ ○問題は『暗号化データと復号鍵が同じサーバにある』ことである。サーバ一台の侵害で暗号文と鍵の両方を奪われれば暗号化は無意味になる。鍵を暗号化対象データから分離し、別に管理された鍵管理基盤(鍵管理サービスやHSM等)へ移して保管すれば、データ側サーバが侵害されても鍵は同時に得られず、機密性が保たれる。
情報セキュリティの他の問題
M社では、長期間にわたり同一の暗号鍵を交換せず使い続けており、万一その鍵が漏えいした場合、過去から将来までの全データが復号さ…A社では、社員がマイナンバーやクレジットカード番号を含むファイルを誤って外部メールやクラウドへ送る漏えいが散発している。ファ…B社の顧客管理システムは、データベースに氏名・住所のほかパスワードや口座番号などの秘匿性が特に高い項目を保持する。データベー…C社は基幹データのバックアップを、本番サーバと同じデータセンタ内の別ストレージ1台にのみ保存している。建物全体の火災や水害が…D社は毎日バックアップを取得し、取得完了のログも正常に記録されている。ところが実際に障害が起きてデータを戻そうとしたところ、…E社の営業担当者は、顧客リストを保存したノートPCを社外へ持ち出して商談に使う。置き忘れや盗難でPCごと第三者の手に渡った場…F社では、システムの最重要マスタ鍵を1名の管理者が単独で保管している。担当者の不在時に利用できず、また1名の不正や鍵ファイル…G社は、保有する購買履歴を統計分析のため外部研究機関へ提供したい。提供データから特定の個人を識別できず、かつ元の個人情報に復…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0155
