×
科目A-2|情報セキュリティ管理
情報セキュリティにおける真正性は、英語の「Authenticity」に対応する概念であり、システムやデータ、あるいは通信の主体が主張通り「本物である」ということを確認できる性質を指します。真正性が欠如すると、なりすましによる不正操作や、フィッシング詐欺サイトのように本物そっくりに作られた偽システムにユーザーが騙される事態が発生します。真正性を確立するための技術的手段としては、ユーザー認証(ID・パスワード、ICカード、生体情報など)や、通信相手が本物であることを証明するデジタル証明書(SSL/TLS証明書)、データが改ざんされていない本物であることを示すデジタル署名などが挙げられます。また、企業や組織のセキュリティにおいて真正性を維持することは、取引の信頼性を保証するための基礎であり、これが揺らぐとサービスの存続自体が危ぶまれることになります。

試験でのポイント