CIAに加えて重要とされる4つの拡張された要素(真正性・責任追跡性・否認防止・信頼性)を学びます。
セキュリティの要素ってCIAの3つだけなの?
それだけで全部守れるのかな?
いい着眼点ね。
実はCIAに加えて、拡張された4つの要素も重視されているのよ。
1つめが真正性。
利用者やデータが本物で、なりすましでないことを確実にする特性よ。
多要素認証やデジタル署名は真正性を確かめる仕組みですね。
そう。
2つめが責任追跡性。
誰がいつ何をしたかを後から追跡できる特性ね。
それって、記録が残っていないと追えないですよねぇ?
そのとおり。
アクセスログや操作記録を残すことで責任追跡性が確保できるの。
じゃあ否認防止ってなに?
なんだか難しそうな言葉…。
否認防止は、ある行為をした人が「やっていない」と後で言い逃れできないようにする特性よ。
デジタル署名があれば、本人が送信した事実を否認できなくなりますね。
よくできました。
最後の4つめが信頼性。
システムが意図したとおり一貫して動作する特性のことよ。
バグや誤作動がなく、ちゃんと動き続けることなんですねぇ。
そういうこと。
CIAの3要素にこの4つを合わせて、情報セキュリティの7要素と呼ぶこともあるわ。
真正性・責任追跡性・否認防止・信頼性!
4つセットで覚えとくよ!
確認クイズ
利用者がある操作を行った事実を、後になって「行っていない」と否定できないようにする特性はどれか。
- 真正性(Authenticity)
- 責任追跡性(Accountability)
- 否認防止(Non-repudiation)
- 信頼性(Reliability)
こたえを見る
正解: 3. 否認防止(Non-repudiation)
否認防止は、行った事実を後から否定させないための特性でデジタル署名が代表例。真正性は本物であることの確認、責任追跡性は誰が何をしたかの追跡、信頼性は一貫して正しく動作する特性であり、いずれも「否認させない」ことそのものではない。