セキュリティ
ITパスポート試験|IoTデバイスに関わるリスク対策の
IoTデバイスに関わるリスク対策のうち,IoTデバイスが盗まれた場合の耐タンパ性を高めることができるものはどれか。
アIoTデバイスとIoTサーバ間の通信を暗号化する。
イIoTデバイス内のデータを,暗号鍵を内蔵するセキュリティチップを使って暗号化する。
ウIoTデバイスに最新のセキュリティパッチを速やかに適用する。
エIoTデバイスへのログインパスワードを初期値から変更する。
正解
イ.IoTデバイス内のデータを,暗号鍵を内蔵するセキュリティチップを使って暗号化する。
耐タンパ性(Tamper Resistance)はデバイスが物理的に盗まれ・分解されても内部の秘密情報(暗号鍵・データ)を読み出せない性質を指す。セキュリティチップ(TPMなど)は鍵を外部から取り出せない回路構造を持ち、内蔵鍵で暗号化されたデータはチップが壊されると復号不能になるため、盗難後の情報漏えいを防げる。
?選択肢ごとの解説
ア ×IoTデバイスとIoTサーバ間の通信暗号化は、通信路上の盗聴・改ざんを防ぐ対策(通信の機密性確保)であり、デバイス本体が物理的に盗まれた後のデータ保護には効果が…
イ ○耐タンパ性(Tamper Resistance)はデバイスが物理的に盗まれ・分解されても内部の秘密情報(暗号鍵・データ)を読み出せない性質を指す。セキュリティチップ(TPMなど)は鍵を外部から取り出せない回路構造を持ち、内蔵鍵で暗号化されたデータはチップが壊されると復号不能になるため、盗難後の情報漏えいを防げる。
ウ ×セキュリティパッチの適用はソフトウェアの脆弱性(リモート攻撃・権限昇格など)を塞ぐ対策であり、デバイスが手元にある攻撃者による物理的な解析には無力。
エ ×初期パスワードの変更はデフォルト認証情報を悪用したリモートログイン攻撃を防ぐ対策であり、デバイスを実際に手に入れた攻撃者には意味をなさない。
セキュリティの他の問題
IoTデバイス群とそれを管理するIoTサーバ構成されるIoTシステムがある。全てのIoTデバイスは同一の鍵を用いて通信の暗号…無線LANのセキュリティにおいて,アクセスポイントがPCなどの端末からの接続要求を受け取ったときに,接続を要求してきた端末固…複数のコンピュータが同じ内容のデータを保持し,各コンピュータがデータの正当性を検証して担保することによって,矛盾なくデータを…社内に設置された無線LANネットワークに接続している業務用のPCで,インターネット上のあるWebサイトを閲覧した直後,Web…情報セキュリティにおけるPCI DSSの説明として,適切なものはどれかランサムウェアによる損害を受けてしまった場合を想定して,その損害を軽減するための対策例として,適切なものはどれかa~dのうち,ファイアウォールの設置によって実現できる事項として,適切なものだけを全て挙げたものはどれか。外部に公開するWe…電子メールにデジタル署名を付与することによって得られる効果だけを全て挙げたものはどれか。可用性が向上する。完全性が向上する。…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r3k-q73
