ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ネットワークセキュリティの目標とは?「目標ではないもの」もわかりやすく解説

はじめに

ネットワークセキュリティの学習や資格試験では、「次のうち、ネットワークセキュリティの目標ではないものはどれか」といった問題がよく出題されます。この記事では、その答えの考え方に加えて、ネットワークセキュリティの基本的な目標や重要な概念を体系的に整理して解説します。

ネットワークセキュリティの目標ではないものは?

ネットワークセキュリティの主な目的は、識別(Identification)・認証(Authentication)・アクセス制御(Access Control)を確実に実現することです。したがって、選択肢の中に「鍵(ロック)」のような物理的な施錠や、「脆弱性を持たせること」のような項目が含まれていれば、それらはネットワークセキュリティの目標には該当しません。プライバシーの保護や完全性の確保は正当なセキュリティ目標ですが、脆弱性の存在はむしろ防ぐべき対象です。

CIAトライアングル:ネットワークセキュリティの三大要素

ネットワークセキュリティで最も重要視されるのは、機密性(Confidentiality)・完全性(Integrity)・可用性(Availability)の3つです。これらは頭文字を取ってCIAトライアングルと呼ばれ、ネットワークセキュリティの三大柱として広く認識されています。

  • 機密性:重要なビジネスデータを最優先で保護し、価値ある情報が不正アクセスから守られることを保証します。
  • 完全性:データが信頼でき、許可されていない人物によって改ざんされないことを意味します。
  • 可用性:許可されたユーザーが必要なときにいつでもデータへアクセスできる状態を維持します。

セキュリティの5つの目標

セキュリティプログラムにおける5つの目標は、以下の要素で構成されます。

  1. 機密性(Confidentiality)
  2. 可用性(Availability)
  3. 完全性(Integrity)
  4. 説明責任(Accountability)
  5. 保証性(Assurance)

セキュリティの3大目標

情報セキュリティの3つの主要な目標は、次のように整理できます。

  1. データの機密性を保護すること
  2. 許可されたユーザーにデータへのアクセスを提供すること
  3. ネットワーク接続性を保護すること

また、データおよびシステムのセキュリティは、「システムやデータの破損・盗難を防ぐこと」「それらを機密に保つこと」という3つの根本的な目的に集約されます。ほとんどのセキュリティ対策や管理手法は、これらの領域の損失を防止するために設計されています。

情報保証の5つの柱

米国では、情報保証の5つの柱(Five Pillars of Information Assurance)モデルが提唱されています。このモデルにより、ユーザーデータは以下の観点から保護されます。

  • 機密性(Confidentiality)
  • 完全性(Integrity)
  • 可用性(Availability)
  • 真正性(Authenticity)
  • 否認防止(Non-repudiation)

セキュリティの3Aとは

IDおよびアクセス管理は、認証(Authentication)・認可(Authorization)・アカウンティング(Accounting)という「3A」に基づいて構築されます。これは、ユーザーが他のユーザーと区別できる固有の情報を持っているという考え方に基づいており、その情報が本人確認の証明として活用されます。

ネットワーク・コンピュータセキュリティに不可欠な5つの要件

堅牢なセキュリティを実現するためには、以下の5つの要件が不可欠です。

  1. ネットワーク上のユーザー、ホスト、アプリケーション、サービス、リソースを正確かつ確実に識別できること
  2. 建物やネットワークの境界での保護(ペリメータ防御)
  3. データのプライバシー保護
  4. システムのセキュリティ監視
  5. ポリシー管理システムの整備

4つの基本的なセキュリティ目標

セキュリティの基本目標には、プライバシーの保護、完全性の確保、可用性の維持などが挙げられます。これらはビジネス上の目的でもあるため、達成は技術的な課題であると同時に、経営・マネジメントの問題でもある点に注意が必要です。

まとめ

ネットワークセキュリティの目標を問う問題では、「識別・認証・アクセス制御」や「CIAトライアングル」が核となります。逆に言えば、物理的な鍵や脆弱性の存在といった要素はセキュリティの目標には含まれません。CIAトライアングル、5つのセキュリティ目標、3A、情報保証の5つの柱といった基本概念をしっかり押さえておくことで、試験対策にも実務にも役立つ知識を身につけられます。

  1. ネットワークセキュリティの目的とは?CIAトライアドと主要対策を徹底解説

    ネットワークセキュリティは、現代のビジネス環境において不可欠な要素です。本記事では、ネットワークセキュリティの目的、種類、主要コンポーネント、そして基本原則について、よくある質問をもとにわかりやすく解説します。 ネットワークセキュリティの目的とは? ネットワークセキュリティの最も重要な目的は、機密性(Confidentiality)、完全性(Integrity)、可用性(Availability)の3つを維持することです。これらは「CIAトライアド」と呼ばれ、ネットワークセキュリティを語るうえで欠かせない3本柱として広く知られています。 機密性:貴重なビジネス情報を、許可されていないアクセ

  2. ネットワークセキュリティの目標とは?CIAトライアングルと基本要素を徹底解説

    ネットワークセキュリティプログラムの5つの目標とは? ネットワークセキュリティには、「機密性」「可用性」「完全性」「アカウンタビリティ」「保証」の5つのセキュリティ目標が挙げられます。 セキュリティの3つの主要な目標 情報セキュリティにおける3つの主要な目標は、システムとデータを利用可能な状態に保つこと、データの正確性を維持すること、そして情報を機密として守ることです。ほとんどのセキュリティ対策や管理策は、これらの領域の一つ以上において損失を防ぐことを目的としています。 システムセキュリティの目標 システムセキュリティの目標には以下が含まれます: 機密性:本人の同意なく情報が開示されるこ