基本情報技術者試験のシラバス項目「3-11-4. 情報セキュリティ対策」は、これまでに学んだ様々な「脅威」から情報システムやデータを具体的にどう守るか、という防衛技術と実践的な手法を扱う、試験で最も出題される重要分野です。
人的・物理的セキュリティ対策
人の行動や、建物の物理的な設備によって情報を守る対策です。
- 入退室管理システム: ICカード、生体認証(バイオメトリクス)、監視カメラなどを組み合わせて不正侵入を防ぐ。
- アンチパスバック: 「入室時」にカードを通さないと「退室」できないようにする仕組み。1枚のカードで複数人が続けて入室する「共連れ(ともづれ)」を防ぐ。
- セキュリティ教育: 従業員に標的型攻撃メールの訓練や、パスワード管理のルールを徹底させる。
- クリアデスク / クリアスクリーン:
- 離席時に机の上に機密書類を放置しない(クリアデスク)。
- PCの画面をロックし、他人に盗み見られないようにする(クリアスクリーン)。
ネットワークセキュリティ対策
外部(インターネット)からの悪意ある通信を遮断・検知する対策です。
- ファイアウォール(FW): IPアドレスやポート番号(通信の種類)を元に、通過させて良い通信かどうかを判断し、不正なアクセスを遮断する壁。
- IDS / IPS(侵入検知・防止システム):
- IDS(侵入検知): ネットワーク上の通信を監視し、不正な侵入を検知して管理者に通知する。
- IPS(侵入防止): 不正な侵入を検知するだけでなく、その通信をリアルタイムで遮断(ブロック)する。
- WAF(Web Application Firewall): Webアプリケーション(サイトのプログラム)への攻撃(SQLインジェクションやクロスサイトスクリプティングなど)を検知・遮断することに特化したファイアウォール。
- DMZ(DeMilitarized Zone:非武装地帯): 外部(インターネット)からも内部(社内LAN)からも隔離された、公開サーバー(Webサーバーやメールサーバー)を設置するためのネットワークエリア。万が一公開サーバーが乗っ取られても、社内LANまで被害が及ばないようにする。
- SSL / TLS: インターネット上でデータを暗号化して送受信するプロトコル(通信手順)。データの盗聴や改ざん、なりすましを防ぐ。
- ※現在はSSLに脆弱性が見つかっているため、実質的には後継のTLSが使われていますが、試験や実務では「SSL/TLS」と併記されることが多いです。
- HTTPS: WebブラウザとWebサーバー間の通信(HTTP)を、SSL/TLSによって暗号化した通信プロトコル(URLが「https://」で始まる)。
- WPA3: Wi-Fi(無線LAN)の通信を暗号化するための規格。前世代のWPA2にあった脆弱性を改善し、より強力な暗号化アルゴリズムや、パスワードが破られにくくなる仕組み(SAE認証)が導入されている。
基本情報技術者試験では、マルウェアを検出(スキャン)するアプローチとして、これら3つの手法(コンペア方式・マッチング方式・ヒューリスティック方式)がよく並べられて出題されます。
コンペア方式(比較法)
安全な場所に保管してある「元のファイル」と直接見比べて、勝手に書き換えられていないかをチェックする手法です。
- 特徴:
- マルウェアそのものの知識(定義ファイルや特徴)は一切不要です。
- ファイルの内容が少しでも変わっていれば「ウイルスによって書き換えられた(感染した)」と判断します。
- 試験対策のキーワード: 「安全な場所に保管されている原本と比較する」「完全性の確認」
2. マッチング方式(パターンマッチング方式・検索法)
世の中で発見済みのマルウェアの特徴を集めた「指名手配犯リスト」と照らし合わせて、一致するものを見つける手法です。
- 特徴:
- 一般的なウイルス対策ソフトで最も広く使われている基本の手法です。
- 既存のマルウェアを確実に、かつ高速に検出することができます。
- 試験対策のキーワード: 「ウイルス定義ファイル(シグネチャ)」「既知のマルウェア」
3. ヒューリスティック方式
プログラムのコード構造や実際の動きを見て、「マルウェアがいかにもやりそうな怪しい行動」をしていないか予測・判定する手法です。
- 特徴:
- リスト(指名手配データ)に載っていなくても、「この動きは怪しい!」と確率的に推定して検出します。
- リストが更新されていない 未知のマルウェアや新種の亜種を発見できる のが最大の強みです。
- 試験対策のキーワード: 「挙動(振る舞い)の監視」「未知・新種のマルウェアの検出」