×
中分類26 セキュリティ実装技術・評価

中分類26「セキュリティ実装技術・評価」用語解説

先に確認:この記事はIPAが2026年6月30日に掲載し、 2026年7月31日に更新した「プロフェッショナルデジタルスキル(システム)試験(仮称) シラバス案 Ver.0.2」を基にした独自の用語解説です。 試験名称・出題範囲・用語例は検討中で、変更される可能性があります。

大分類6 セキュリティ/中分類26: セキュリティ実装技術・評価

通信、認証・認可、OS、ネットワーク、DB、AI、アプリの防御と脆弱性評価を扱います。

用語をつなげて理解する

脅威モデルに基づき、予防・検知・対応のどの層で効く管理策かを判断します。

TLS・QUIC

TLSは通信の暗号化・完全性・相手認証を提供し、QUICはUDP上でTLS 1.3を統合した低遅延の転送プロトコルです。

OAuth

利用者のパスワードを渡さず、限定された権限をアクセストークンで委任する認可の枠組みです。

DNSSEC

DNS応答へ電子署名を付け、出所と改ざんされていないことを検証します。通信内容自体は暗号化しません。

MAC・RBAC

MACはシステム強制のラベル等で制御し、RBACは職務ロールに権限を割り当てます。

ステートフルパケットフィルタリング

通信の状態を追跡し、確立済みセッションとの関係を踏まえて通過可否を判断します。