資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

IP 令和5年度 問57

 

 IoTデバイスにおけるセキュリティ対策のうち,耐タンパ性をもたせる対策として,適切なものはどれか。

  1. サーバからの接続認証が連続して一定回数失敗したら,接続できないようにする。
  2. 通信するデータを暗号化し,データの機密性を確保する。
  3. 内蔵ソフトウェアにオンラインアップデート機能をもたせ,最新のパッチが適用されるようにする。
  4. 内蔵ソフトウェアを難読化し,解読に要する時間を増大させる。

解答・解説

解答

 エ

解説

 耐タンパ性は、機器や装置・ソフトウェアなどが、外部から不正に解析されたり、読み取られたり、されにくくになっている状態です。

  1. サーバからの接続認証が連続して一定回数失敗したら,接続できないようにする。
    不正アクセスへの対策です。

  2. 通信するデータを暗号化し,データの機密性を確保する。
    機密性を高める対策です。

  3. 内蔵ソフトウェアにオンラインアップデート機能をもたせ,最新のパッチが適用されるようにする。
    セキュュリティホールへの対策です。

  4. 内蔵ソフトウェアを難読化し,解読に要する時間を増大させる。
    適切です。
    耐タンパ性をもたせる対策です。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ対策・情報セキュリティ実装技術
テキスト

前問 一覧 次問