情報セキュリティの目標とは?機密性・完全性・可用性など6つの重要要素を解説
情報セキュリティとは、個人情報や重要データを、保存中および送信中において、許可されていないアクセスや改ざんから守るための一連の対策・実践のことです。印刷された文書、デジタルデータ、そして個人的・機密的・私的な情報を不正な第三者から保護することを目的として設計されています。
これにより、情報の悪用、漏えい、破壊、改変、妨害などを防ぐことができます。
情報セキュリティの6つの主要な目標
1. 機密性(Confidentiality)
機密性の目標は、メッセージの内容にアクセスできるのは、送信者と指定された受信者のみであるべきだというものです。許可されていない人物がメッセージの内容を見ることができた場合、機密性は侵害されたことになります。
例えば、ユーザーAがユーザーBに送った機密メールを、AとBの許可なくユーザーCが盗み見た場合、これは「インターセプション(傍受)」と呼ばれる攻撃に該当します。
2. 完全性(Integrity)
完全性とは、メッセージが送信者から受信者へ届くまでの間に、内容が一切変更されていないことを保証するという目標です。送信後に内容が改変された場合、そのメッセージの完全性は失われたと言えます。
例えば、ユーザーAがユーザーB宛てに送信したメッセージを、ユーザーCが不正に取得して内容を書き換え、その改変版をBに送りつけたケースを考えてみましょう。Bにはメッセージが改ざんされたことを知る手段がなく、Aも自分のメッセージが変更されたことに気づきません。この種の攻撃は「モディフィケーション(改変)」と呼ばれます。
3. 可用性(Availability)
可用性は情報セキュリティの中核的な目標の一つであり、リソースやシステムが、常に正当な利用者に対して利用可能な状態でなければならないという考え方です。
例えば、不正ユーザーCの意図的な行為によって、正規ユーザーAがサーバーBに接続できなくなった場合、可用性の原則が損なわれます。このような攻撃は「インターラプション(妨害)」として知られています。
4. メッセージの否認防止(Nonrepudiation)
否認防止とは、メッセージの送信者が、後になって「自分はそのメッセージを送っていない」と否認できないようにすることです。デジタル署名などの技術により、送信事実を証明し、トラブルや詐欺行為を防ぎます。
5. エンティティ認証(Entity Authentication)
エンティティ認証では、システムリソースへのアクセスを許可する前に、ユーザーやエンティティ(実体)が本物であるかどうかを確認します。
例えば、大学のリソースにアクセスしたいユーザーは、ログイン手続きの中で認証を受ける必要があります。これにより、大学側とユーザー側双方の利益と安全性が守られます。
6. アクセス制御(Access Control)
アクセス制御の目標は、「誰が」「何に」アクセスできるかを明確に定めることです。
例えば、ユーザーAにはデータベース内の情報の閲覧のみを許可し、更新は禁止するといった設定が可能です。逆に更新権限を付与することもできます。このような要件を実現するために、アクセス制御の仕組みが構築されます。
まとめ
情報セキュリティの目標は、機密性・完全性・可用性という三大要素(CIAトライアド)を中心に、否認防止、認証、アクセス制御といった要素を組み合わせて、情報資産をあらゆる脅威から保護することにあります。これらの目標をバランスよく実現することが、安全で信頼性の高い情報システム運用の基盤となります。
-
情報セキュリティにおける暗号化の目的とは?5つの重要なセキュリティ目標を解説
暗号技術(クリプトグラフィ)は、情報の機密保持や改ざん防止など、さまざまなセキュリティ上の目的を支える基盤技術です。高いセキュリティ効果が期待できることから、現代では幅広い分野で活用されています。ここでは、暗号化が実現する主なセキュリティ目標について、それぞれの役割と仕組みを詳しく解説します。機密性(Confidentiality)コンピュータ上でやり取りされる情報は、許可された当事者だけがアクセスできる状態であるべきであり、第三者に漏洩してはなりません。機密性の原則とは、メッセージの内容を確認できるのが送信者と意図された受信者のみである、という考え方です。許可されていない人物がメッセージを読
-
情報セキュリティにおける公開鍵暗号の主な応用分野とは?
公開鍵暗号の役割と重要性公開鍵暗号(Public Key Cryptography)は、デジタル署名の作成や暗号化処理を実現する上で最も安全な暗号方式として位置づけられています。今後、オンライン通信においてデジタル署名の管理は最重要セキュリティサービスの一つになると予測されており、安全なオンライン通信を実現するために、公開鍵暗号は暗号技術の中核を担う不可欠な存在です。ここでは、公開鍵暗号の代表的な応用分野について詳しく解説します。1. デジタル署名(Digital Signatures)デジタル署名は、ユーザーの秘密鍵を用いて生成されるメッセージであり、ユーザーの真正性を証明するために使用され