モバイルデータベース環境におけるセキュリティの課題とは?主な脅威と対策を解説
モバイルデータベース環境には、固定された従来型システムにはない特有のセキュリティ上の問題がいくつか存在します。ここでは、それらを「データ転送」と「データベース管理・アクセス」の2つの観点から、データとメタデータそれぞれのセキュリティに分けて詳しく解説します。
モバイルデータ転送におけるデータセキュリティ
無線通信では、通信の切断(ディスコネクション)が頻繁に発生します。切断は、通信コストを抑えるためにユーザーが意図的に行う場合もあれば、障害によって引き起こされる場合もあります。
レプリカ(複製)の有無にかかわらず、このような状況ではデータの一貫性(整合性)が損なわれる危険性があります。切断そのものはデータベースの下位層に関わる問題ですが、予期しない切断が発生した際にトランザクション回復の仕組みによってデータ損失を防ぐのは、データベースシステム側の責任でもあります。
モバイルデータ転送におけるメタデータセキュリティ
メタデータには、ユーザープロファイル、現在のリソース状況に関する情報、情報の特性、位置情報、時刻などが含まれます。特にユーザーの現在地や移動履歴はプライバシーに関わる重要な情報であり、概念的にはユーザー本人だけがこれらを知っているべきものです。
そのため、ユーザーの所在情報の保護は、モバイルセキュリティにおける最重要目標の一つとされています。この脅威は複数の階層で発生します。ネットワーク層では、モバイルユーザーと通信するために、特定の無線セル内におけるユーザーの位置や存在が管理されます。メッセージの送信元・宛先を含むすべてのユーザー識別情報は、暗号技術によって保護し、他のネットワーク利用者から通信内容を隠蔽する必要があります。
モバイルデータベース管理・アクセスにおけるデータセキュリティ
切断という特殊なリソース状態がもたらす影響は、モバイル環境ならではの課題です。また、モバイル通信で見落とされがちな要素として、モバイル端末自体の紛失があります。固定ホストと比べてモバイル端末は紛失・盗難のリスクが高く、その結果として情報の喪失と機密性の漏洩という二重の被害につながります。
機密性の漏洩を防ぐ唯一の手段は、暗号化の活用と、強固な識別・認証・アクセス制御メカニズムの導入です。これらはモバイルコンピューティング固有の難題というわけではありませんが、実際にはモバイルデバイスが非常に簡易な保護機能しか備えていないケースが少なくありません。
また、状況によっては、通信を行わない孤立したコンピューティング環境と、そこに伴うセキュリティ上の脅威への対応が不可欠になります。しかし、小容量ストレージや限られた電力容量といった希少なリソースが、そのようなコンピューティング形態を妨げることもあります。さらに、リソース不足は誤動作の原因にもなり得ます。その結果、システムがセキュリティ対策を実行できなかったり、ユーザーが対策の実施を断念したりする事態が起こりえます。ユーザー主導・リソース主導のいずれの場合でも、セキュリティが制限されたり放棄されたりする可能性があるため、こうした状況で何を実行し、何を省略すべきかを判断するための意思決定機構が必要となります。
モバイルデータベース管理・アクセスにおけるメタデータセキュリティ
インフラ側のステーション(基地局など)が持つ信頼レベルの違いも、セキュリティ上の脅威となり得ます。データベース環境においては、一方ではインフラステーションだけでなく、関係するすべての固定ホストおよびモバイルホストへ注意を拡張し、他方ではアクセス制御モデルにも目を向ける必要があります。
-
セキュリティメトリックの分類とは?ホストベースとネットワークベースの体系的理解
セキュリティメトリック(セキュリティ指標)は、システムのセキュリティレベルを評価し、セキュリティ目標を実現するために用いられます。セキュリティ分析には多様なメトリックが存在しますが、ネットワーク到達可能性情報に基づいた体系的な分類は、これまで十分に整理されてきませんでした。そこで本稿では、ネットワーク到達可能性情報を基軸とした既存のセキュリティメトリックの体系的な分類を提案します。大きく分けると、セキュリティメトリックは「ホストベース」と「ネットワークベース」の2種類に分類できます。さらに、ホストベースのメトリックは「確率を用いないもの」と「確率を用いるもの」に、ネットワークベースのメトリック
-
情報セキュリティの主な課題とは?基本概念と7つの難題を解説
情報セキュリティとは 情報セキュリティとは、データの保存中や送受信中に発生しうる不正アクセスや改ざんから情報を守るために設計された、一連の実践手法の総称です。 印刷物、デジタルデータなど、あらゆる形態の個人情報や機密性の高い情報を、権限のない第三者から保護することを目的としています。具体的には、情報の陳腐化、漏えい、破壊、改変、妨害などを防ぐために活用されます。 また、情報セキュリティはコンピュータ資産を、不正アクセス・不正利用・改ざん・劣化・破壊といったさまざまな脅威から予防し、保護する役割も担っています。 物理的セキュリティと論理的セキュリティ 情報セキュリティには大きく分けて2つのサブ