Karinoya 学习室

资格考试 · Information Security Management (SG) 合格实验室

加密与认证

可以用简体中文阅读题目和解说。讲义(解说文章)仅有日文版。

查看日文版(含讲义) →

第1题 | 对称密钥

以下哪一项是对对称密钥加密方式的恰当说明?

  1. 即使有n个用户,所需密钥总数也只需2n个,因此密钥管理较为容易。
  2. 加密与解密使用相同的密钥,处理速度比公开密钥加密方式快,适合用于大量数据的加密。
  3. 加密与解密使用不同的密钥,用于加密的密钥可以公开给任何人。
  4. 不使用密钥,是从输入求出固定长度值的单向计算,无法从求出的值还原为原始数据。
正确答案B. 加密与解密使用相同的密钥,处理速度比公开密钥加密方式快,适合用于大量数据的加密。

对称密钥加密方式以AES为代表,由于用同一密钥进行加密和解密,处理速度快,常用于通信或文件本体的加密。选项2是公开密钥加密方式的说明。选项3是哈希函数的说明,由于不使用密钥,并非加密。选项4也是公开密钥加密方式所需的密钥数,对称密钥加密方式所需的是n(n-1)/2个。

第2题 | 密钥数量

50名员工之间两两使用对称密钥加密方式进行加密通信。若对每个通信对象使用不同的密钥,总共需要多少个对称密钥?

  1. 4950个
  2. 100个
  3. 2450个
  4. 1225个
正确答案D. 1225个

对称密钥加密方式所需的密钥数为n(n-1)/2,因此50×49÷2=1225个。100个是相同的50人改用公开密钥加密方式时2n的值。2450个是把50×49直接当作答案、忘记除以2的错误值。4950个是100人时n(n-1)/2的值,均为错误答案。

第3题 | 密钥数量

50名员工使用公开密钥加密方式相互进行加密通信。全体人员所持有的密钥总共是多少个?

  1. 50个
  2. 100个
  3. 2500个
  4. 1225个
正确答案B. 100个

在公开密钥加密方式中,每人持有公开密钥和私钥各1个,共2个,因此总数为2n=2×50=100个。1225个是对称密钥加密方式n(n-1)/2的值。50个是误以为每人只持有1个密钥的错误值。2500个是n的平方,均为错误答案。人数越多,公开密钥加密方式相比对称密钥方式越能够抑制密钥数量的增加,这正是其优点。

第4题 | 混合加密

以下哪一项是对混合加密方式的恰当说明?

  1. 数据本体用对称密钥加密方式加密,再用接收者的公开密钥加密该对称密钥后传递的方式。
  2. 组合两个哈希函数,生成不易发生碰撞的哈希值的方式。
  3. 对同一数据用对称密钥加密方式和公开密钥加密方式进行双重加密,以提高破解难度的方式。
  4. 数据本体全部使用公开密钥加密方式加密,完全不使用对称密钥的方式。
正确答案A. 数据本体用对称密钥加密方式加密,再用接收者的公开密钥加密该对称密钥后传递的方式。

混合加密方式是用处理速度快的对称密钥加密方式加密数据本体,再仅用接收者的公开密钥加密该对称密钥(会话密钥)后传递,兼顾了速度与密钥配送问题两方面。TLS即采用这种方式。选项1是关于哈希函数的说法,并非加密。并非选项3那样的双重加密,也不是选项4那样用公开密钥加密处理整个本体的方式。

第5题 | 加密所用的密钥

A要以只有B能读取的方式,用公开密钥加密方式加密并发送一份电子文件。A在加密时应使用哪一把密钥?

  1. B的公开密钥
  2. A的公开密钥
  3. A的私钥
  4. B的私钥
正确答案A. B的公开密钥

为保护机密性而进行的加密,应使用接收者B的公开密钥。与之配对的B的私钥只有B本人持有,因此只有B能够解密。用A的私钥进行的变换是数字签名而非加密。A的公开密钥任何人都可以获取,即使用它加密也没有人能够解密,无法保证机密性。B的私钥只有B本人持有,A无法使用。

第6题 | 解密所用的密钥

接收者收到了一份为保护机密性、用公开密钥加密方式加密的文档。接收者在解密该文档时应使用哪一把密钥?

  1. 发送者的私钥
  2. 接收者本人的私钥
  3. 发送者的公开密钥
  4. 接收者的公开密钥
正确答案B. 接收者本人的私钥

由于加密使用的是接收者的公开密钥,因此只有与之配对的接收者私钥才能解密。接收者的公开密钥正是加密时所用的密钥本身,无法用它还原。发送者的私钥只有发送者本人持有。发送者的公开密钥是用于验证数字签名的密钥,并不用于解密机密文档。

第7题 | 哈希

以下哪一项是哈希函数的恰当性质?

  1. 输入数据越长,输出的哈希值长度也随之成比例变长。
  2. 可以通过计算轻易找到能得到相同哈希值的不同数据。
  3. 即使输入数据只改变一个字符,输出的哈希值也会发生很大变化。
  4. 可以通过计算从输出的哈希值还原出原始数据。
正确答案C. 即使输入数据只改变一个字符,输出的哈希值也会发生很大变化。

哈希函数的特点是输入的微小变化会导致输出发生巨大变化,因此可用于文件的篡改检测。选项1违背单向性,无法还原(所以不是加密)。选项2也不对,输出长度是固定的,与输入长度无关(如SHA-256为256比特)。选项4同样不对,应具备难以找到相同哈希值的不同数据这一抗碰撞性。

第8题 | 盐值

在将密码以哈希值形式保存的系统中,使用盐值(salt)的目的,以下哪一项最恰当?

  1. 为了使用户设置的密码字符数统一为固定长度。
  2. 为了使每个用户保存的哈希值各不相同,从而防止通过事先计算好的对应表进行破解。
  3. 为了刻意延长单次哈希计算所需的时间,大幅降低暴力破解攻击可尝试的速度。
  4. 为了在需要时能够通过计算,从保存的哈希值还原出原始密码。
正确答案B. 为了使每个用户保存的哈希值各不相同,从而防止通过事先计算好的对应表进行破解。

盐值是在哈希化之前为每个用户附加不同的随机字符串的方法,即使密码相同,保存的值也会不同,从而使事先计算好的彩虹表失效。选项3是把哈希计算重复上千次的密钥拉伸的目的,是与盐值不同的对策。选项1违背哈希的单向性。选项4也不具备这样的效果。

第9题 | 磁盘加密

在带出公司外使用的笔记本电脑上引入了对整个存储设备进行加密的机制。以下哪一项是这一对策所能获得的效果,最恰当?

  1. 在电脑丢失或被盗时,可防止取出存储设备并读取其中内容。
  2. 即使用户在登录状态下感染恶意软件,保存的文件也不会被读取。
  3. 可防止公司内部无权限的用户打开该电脑上他人的文件。
  4. 可防止以邮件附件发送的文件在通信途中被第三方窥看。
正确答案A. 在电脑丢失或被盗时,可防止取出存储设备并读取其中内容。

对整个磁盘加密后,若不通过开机时的认证便无法读取内容,因此作为丢失、被盗时的信息泄露对策是有效的。选项2不正确,正规登录之后数据会被解密为可读状态,因此无法作为恶意软件对策。选项3是通信加密或按文件加密的作用。选项4是通过访问控制实现的功能。

第10题 | 加密弱化

以下哪一项是应对加密弱化(危殆化)最恰当的准备?

  1. 要求用户定期更改密码,禁止重复使用密码。
  2. 为避免运用变得不稳定,一旦采用某种加密方式和密钥长度,就一直沿用下去。
  3. 由于加密后可能导致数据无法取出,因此除加密文档外,必须始终另行保存一份明文副本。
  4. 定期评估所采用的加密方式和密钥长度的安全性,以便在必要时能够转换到新方式。
正确答案D. 定期评估所采用的加密方式和密钥长度的安全性,以便在必要时能够转换到新方式。

所谓加密弱化,是指由于计算机性能提升或方式弱点被发现,导致原本安全的加密变得不再安全。定期审视方式和密钥长度、保持可转换的体制才是应对之道,面向量子计算机的抗量子密码转换研究也属于这一范畴。选项1是密码运用的话题,与加密弱化不同。选项3一旦保留明文副本,机密性本身就已受损。选项4是危险的放任不管,属于错误做法。

第11题 | 签名所用的密钥

发送者要为电子文档附加数字签名。制作签名时应使用哪一把密钥?

  1. 接收者的公开密钥
  2. 发送者的私钥
  3. 接收者的私钥
  4. 发送者的公开密钥
正确答案B. 发送者的私钥

数字签名是用发送者的私钥对文档的哈希值进行变换而制成的。由于只有本人持有私钥,因此可以证明是本人制作且未被篡改。用接收者的公开密钥进行的是为保护机密性的加密,而非签名。接收者的私钥只有接收者本人持有。发送者的公开密钥是用于验证签名的密钥,无法用于制作签名。

第12题 | 签名的验证

接收者收到附有数字签名的电子文档,在验证该签名时应使用哪一把密钥?

  1. 发送者的私钥
  2. 接收者的公开密钥
  3. 接收者的私钥
  4. 发送者的公开密钥
正确答案D. 发送者的公开密钥

签名是用发送者的私钥制作的,因此应使用与之配对的发送者公开密钥进行验证。发送者的私钥只有本人持有,接收者无法使用。接收者的公开密钥是发送者为保护机密性加密时所用的密钥,接收者的私钥是解密发给自己的密文时所用的密钥,均不用于验证签名。

第13题 | 签名与加密

A希望向B发送一份文档,既不让他人读取,又能证明是自己所制作。已知A和B双方都已获取对方的公开密钥,以下哪一项密钥使用方式恰当?

  1. A用自己的公开密钥签名,用B的私钥加密。B用自己的公开密钥解密,用A的私钥验证。
  2. A用B的公开密钥签名,用自己的私钥加密。B用A的公开密钥解密,用自己的私钥验证。
  3. A用自己的私钥签名,用B的公开密钥加密。B用自己的私钥解密,用A的公开密钥验证。
  4. A用自己的私钥签名,用自己的公开密钥加密。B用自己的私钥解密,用自己的公开密钥验证。
正确答案C. A用自己的私钥签名,用B的公开密钥加密。B用自己的私钥解密,用A的公开密钥验证。

签名应使用发送者A的私钥制作,用A的公开密钥验证。加密应使用接收者B的公开密钥,用B的私钥解密。同时满足这两个方向的只有第3项。其余三项都出现了使用对方私钥(本人以外无法持有,不可能实现)、用自己的公开密钥加密(无人能够解密)等方向颠倒的问题,均无法成立。

第14题 | 签名的效果

关于只附加数字签名(不加密)发送的电子邮件,以下哪一项说法是正确的?

  1. 接收者可以确认正文在途中没有被篡改。
  2. 可以防止正文内容在通信途中被第三方窥看。
  3. 接收者可以在篡改正文后,主张这是发送者所写的内容。
  4. 发送者事后可以轻易主张自己没有发送过这封邮件。
正确答案A. 接收者可以确认正文在途中没有被篡改。

数字签名能够确认的是篡改检测(完整性)、发送者确为本人,以及抗抵赖这三点。由于正文是以明文发送的,因此无法防止被窥看(机密性),若要隐藏内容,还需用接收者的公开密钥加密。若接收者篡改正文,验证将无法通过,因此也无法在篡改后仍主张这是发送者所写。签名本身正是用来堵住抵赖的机制。

第15题 | 消息认证码

将消息认证码(MAC)与数字签名相比较,以下哪一项是MAC无法实现的?

  1. 使发送者事后无法否认发送的事实
  2. 确认消息确实来自共享密钥的对方
  3. 确认消息在通信途中未被篡改
  4. 处理开销小,可以在每次通信时反复进行验证的便捷性
正确答案A. 使发送者事后无法否认发送的事实

MAC是用收发双方共享的密钥生成的,因此接收者同样能够生成相同的值,无法向第三方证明“只有发送者才能生成”。因此无法实现抗抵赖。篡改检测和确认对方是否为共享密钥的一方是可以实现的,处理开销也很小。若还需要抗抵赖,则应使用只有本人持有私钥的数字签名。

第16题 | 证书

以下哪一项是数字证书(公开密钥证书)的作用,最恰当?

  1. 由认证机构统一保管用户的私钥,以便在丢失时能够重新签发。
  2. 对通信内容本身进行加密,防止在通信线路上被窃听或篡改。
  3. 检查所分发的文件是否感染恶意软件并加以保证。
  4. 通过认证机构的签名,保证该公开密钥确实属于所记载的持有人。
正确答案D. 通过认证机构的签名,保证该公开密钥确实属于所记载的持有人。

数字证书是认证机构(CA)用自己的私钥,对公开密钥及其持有人信息进行签名而制成的电子身份证明,可用来确认所收到的公开密钥确实属于本人。私钥应由本人严格保管,不会交由CA保管。通信内容的加密由TLS等负责,证书用于确认对方身份的正当性。它不具备保证是否含有恶意软件的功能。

第17题 | 根证书

关于根证书,以下哪一项描述是恰当的?

  1. 是认证机构定期将已过期的证书汇总并公开的一览表。
  2. 是认证机构对自身签发的自签名证书,是信任的起点。
  3. 是认证机构为每个用户签发的证书,用于识别个人。
  4. 是用于将与服务器通信所用的对称密钥保存到用户终端中的证书。
正确答案B. 是认证机构对自身签发的自签名证书,是信任的起点。

根证书位于证书链的顶端,是认证机构对自身进行签名而成的自签名证书,预先内置于操作系统或浏览器中,成为信任的起点。正因如此,如果引入来源不明的根证书,就存在把仿冒网站误当作真实网站的风险。用于识别个人的证书是用户证书。看起来像证书一览表的描述更接近吊销列表(CRL),但CRL并非到期证书的列表,而是在到期前被吊销的证书列表。其中不包含对称密钥。

第18题 | 吊销确认

即使数字证书仍在有效期内,也有必要确认其是否已被吊销。以下哪一项机制组合适合用于此项确认?

  1. SAML与OAuth
  2. AES与RSA
  3. CRL与OCSP
  4. SPF与DKIM
正确答案C. CRL与OCSP

由于私钥泄露或人员离职等原因,证书可能在有效期届满前就被吊销。已吊销证书的一览表是CRL(证书吊销列表),逐一在线查询状态的方式是OCSP。SPF与DKIM是确认邮件发送方的机制,SAML与OAuth是单点登录或权限委托的规范,AES与RSA本身是加密方式,均不用于吊销确认。

第19题 | HTTPS

访问交易对象的网站时,URL以https://开头,服务器证书也通过了正确验证。从这一状态可以得出的结论,以下哪一项最恰当?

  1. 保证从该网站获取的文件不含恶意软件。
  2. 保证运营该网站的组织的信息管理体制是恰当的。
  3. 输入该网站的信息,在通信线路上不容易被窥看。
  4. 认证机构保证该网站的运营者是经营状况优良的企业。
正确答案C. 输入该网站的信息,在通信线路上不容易被窥看。

HTTPS通过TLS对通信进行加密,并借助服务器证书确认连接对象确实是证书所记载的服务器,因此能够增强对线路上窃听和篡改的抵御能力。但证书所表明的只是对方的识别与身份,并不保证信息管理体制是否恰当、所分发文件是否安全,也不保证企业的经营状况。需要注意的是,钓鱼网站同样可以使用HTTPS。

第20题 | DV、OV、EV

关于服务器证书DV、OV、EV之间区别的说明,以下哪一项是恰当的?

  1. DV是免费的,OV和EV是收费的,区别仅在于签发所需的费用。
  2. 越接近EV,证书的有效期设定得越长。
  3. 越接近EV,通信所用加密算法的强度和密钥长度就越大,通信越安全。
  4. 认证机构对申请者身份核实的严格程度不同,DV仅确认域名的管理权。
正确答案D. 认证机构对申请者身份核实的严格程度不同,DV仅确认域名的管理权。

DV、OV、EV之间的区别在于认证机构所进行的身份核实的严格程度。DV仅确认域名的管理权,OV还确认组织的实际存在,EV则进行更为严格的审查。加密算法或密钥长度并不会因种类而改变,有效期也不是由种类决定的。费用上的差异只是审查工作量的结果,区别的本质在于审查内容本身。

第21题 | 认证三要素

在用户认证三要素中,属于“持有”认证的是以下哪一项?

  1. 用户针对事先登记的密保问题,由本人输入答案字符串。
  2. 输入用户智能手机应用程序上显示的一次性密码。
  3. 用户输入事先记住的密码,且屏幕不显示输入内容。
  4. 用专用读取设备读取用户的指纹,并与事先登记的特征进行比对。
正确答案B. 输入用户智能手机应用程序上显示的一次性密码。

认证三要素是知识(只有本人知道的事)、持有(只有本人拥有的物)、生物特征(本人自身的特征)。属于持有的是使用智能手机应用程序、IC卡或硬件令牌的方式。密码与密保问题都属于知识,指纹比对属于生物特征。组合不同的要素即构成多因素认证。

第22题 | 多因素认证

以下哪一项属于多因素认证?

  1. 输入密码后,再另外输入事先设定的第二组密码。
  2. 输入密码后,再输入本人的出生日期和员工编号。
  3. 输入用户ID和密码后,将本人的IC卡靠近读取设备。
  4. 输入密码后,回答本人事先登记的密保问题。
正确答案C. 输入用户ID和密码后,将本人的IC卡靠近读取设备。

多因素认证是从知识、持有、生物特征中组合两种及以上不同要素的方式,密码(知识)与IC卡(持有)的组合正属于此类。密保问题、第二组密码、出生日期或员工编号均属于知识,虽然把确认步骤分成两次,属于两步验证,但要素种类仍然只有一种,因此不属于多因素认证。这一区别在考试中经常被考查。

第23题 | FRR与FAR

在生物识别装置中,为减少将他人误认为本人的事故,将比对判定设置得更为严格。此时本人拒绝率(FRR)与他人接受率(FAR)将如何变化,以下哪一项正确?

  1. FRR与FAR都下降。
  2. FRR下降,FAR上升。
  3. FRR上升,FAR下降。
  4. FRR与FAR都上升。
正确答案C. FRR上升,FAR下降。

判定越严格,虽然更不容易接受他人,但本人也更容易被拒绝。也就是说,他人接受率(FAR)下降,本人拒绝率(FRR)上升。二者是围绕阈值此消彼长的权衡关系,不会同时下降,也不会同时上升。在机密区域的出入管理等以安全为优先的场合,会在明知本人可能无法进入的不便情况下,选择降低FAR的设置。

第24题 | EER

比较生物识别装置A与B后发现,装置A的EER(等错误率)更小。从这一事实可以得出的结论,以下哪一项最恰当?

  1. 装置A在综合本人拒绝率与他人接受率之后的整体精度高于装置B。
  2. 装置A是无论如何设置阈值,都完全不会发生本人拒绝的装置。
  3. 装置A的比对处理速度比装置B更快。
  4. 装置A是无论阈值如何设置,他人接受率始终为0的装置。
正确答案A. 装置A在综合本人拒绝率与他人接受率之后的整体精度高于装置B。

EER是本人拒绝率(FRR)与他人接受率(FAR)相等时的错误率,可作为比较装置之间综合精度的指标,数值越小精度越高。但这并不意味着错误率为0,因此既不能说不会发生本人拒绝,也不能说他人接受率始终为0。EER是精度指标,与处理速度无关。在实际运用中,会根据用途调整阈值来使用。

第25题 | 一次性密码

引入一次性密码可以获得的效果,以下哪一项最恰当?

  1. 可以防止保存在认证服务器中的用户信息外泄到外部。
  2. 即使因窃听等方式被获知某一次的输入值,下一次登录也无法使用该值。
  3. 可以减少用户平时需要记住的密码字符数和种类。
  4. 可以防止用户终端感染恶意软件。
正确答案B. 即使因窃听等方式被获知某一次的输入值,下一次登录也无法使用该值。

一次性密码是只能使用一次的一次性密码,因此即使因窃听或偷看而被获知该值,也无法被重复利用。它并非用来减少需要记住的字符数,多数情况下由专用应用程序或令牌生成数值。它也不是用来防止终端感染恶意软件,或防止认证服务器本身信息外泄的机制。与之目标相近的方式还有不让密码本身流经通信线路的挑战应答认证。

第26题 | 密码运用

关于业务系统中密码的处理方式,以下哪一项最恰当?

  1. 为避免忘记,将密码写在便签上贴在显示器上。
  2. 部门内共用一个ID和密码,全体人员使用同一账号登录。
  3. 为便于记忆,直接沿用在其他服务中使用的密码。
  4. 设置足够长的密码,且不与其他服务重复使用。
正确答案D. 设置足够长的密码,且不与其他服务重复使用。

密码的长度足够长,对提高抗破解能力最为有效,而不重复使用则是应对撞库攻击的对策。记不住的部分可以用密码管理器管理。重复使用会使一处泄露波及所有服务,便签张贴会招致被窥视。共用ID会使操作无法追溯到具体的人,违反账号管理的原则。

第27题 | 基于风险

只有在检测到与平时不同国家的访问,或与平时不同终端的登录时,才要求进行额外身份确认的方式是以下哪一项?

  1. CAPTCHA
  2. 基于风险的认证
  3. 单点登录
  4. 挑战应答认证
正确答案B. 基于风险的认证

基于风险的认证是根据终端、地区、时间等状况判断危险程度,仅在判断为危险时才要求额外确认的方式,可在保持平时便利性的同时抑制非法登录。单点登录是通过一次认证即可使用多个系统的机制。挑战应答认证是每次使用不同随机数、不让密码流经线路的方式。CAPTCHA是用于判定操作者是人还是自动程序的机制。

第28题 | 通行密钥

FIDO2或通行密钥(passkey)认证被认为比传统密码认证更安全,原因以下哪一项最恰当?

  1. 因为用于认证的私钥由认证服务器统一集中管理和保护
  2. 因为将密码的有效期设置得更短,促使用户频繁更改
  3. 因为服务器端不保存类似密码这样的共享秘密,并且只对正规网站返回签名
  4. 因为会用比以往更强的加密方式,对用户输入的密码加密后再发送给认证服务器
正确答案C. 因为服务器端不保存类似密码这样的共享秘密,并且只对正规网站返回签名

FIDO2或通行密钥是用保存在用户终端内的私钥返回签名的方式。由于服务器端不保存共享的秘密,即使服务器信息泄露也不会被滥用,并且由于其设计只对正规网站返回签名,因而也能抵御钓鱼攻击。它并非对密码加密后发送,而是从一开始就不使用密码。私钥由终端保管,也不是由服务器集中管理的。

第29题 | 认证与授权

关于认证与授权关系的说明,以下哪一项最恰当?

  1. 认证与授权含义相同,只要登录成功就可以使用全部信息。
  2. 授权由网络设备执行,认证由应用程序执行,二者只是实现位置不同。
  3. 通过授权确认是否为本人,再通过其后的认证决定可操作的范围。
  4. 通过认证确认是否为本人,再通过授权决定允许该人进行的操作范围。
正确答案D. 通过认证确认是否为本人,再通过授权决定允许该人进行的操作范围。

认证是确认自称的对象是否确为本人,授权是对已确认为本人的对象决定允许其做什么,顺序上是先认证、后授权。第1项把两者顺序颠倒,属于错误。能够登录与可以查看每一项信息是两回事,例如“人事信息仅限人事部”这样的界限正是授权的作用。这也不是由实现位置来决定的区别。

第30题 | 基于角色的访问控制

以下哪一项是对基于角色的访问控制(RBAC)的恰当说明?

  1. 权限根据机密标签决定,即使是信息的所有者也无法更改的方式。
  2. 针对每个用户,逐一为每份文件单独设置权限的方式。
  3. 将与职务相应的权限归纳为角色,再将用户分配到角色中的方式。
  4. 信息的所有者可以凭自己的判断,将权限授予其他用户的方式。
正确答案C. 将与职务相应的权限归纳为角色,再将用户分配到角色中的方式。

RBAC是把每种职务所需的权限归纳为角色,再把人分配到角色中的方式,人事调动时只需更换角色即可,权限的清查也可以按角色单位进行。第1项是自主访问控制(DAC),第2项是强制访问控制(MAC)的说明。第4项这种逐一设置的方式没有采用角色这一思路,因此不属于RBAC,而且随着人数增加会变得难以管理。

第31题 | 最小权限

在决定新业务系统的使用权限时,以下哪一项符合最小权限原则的思路?

  1. 在权限设置上犹豫不决时,先赋予可使用全部功能的管理员权限。
  2. 为避免日后追加申请的麻烦,预先给予比业务实际所需更宽的权限。
  3. 只赋予履行所负责业务所需范围内的权限,一旦不再需要就及时撤销。
  4. 给同一部门的全体人员统一赋予与部长相同的权限。
正确答案C. 只赋予履行所负责业务所需范围内的权限,一旦不再需要就及时撤销。

最小权限原则是指只赋予业务所需的最小限度权限,并在不再需要时及时撤销的思路。权限越宽,因误操作导致的事故以及内部舞弊造成的损害就会越大。为保险起见而预先放宽、给部门全员统一赋予上级权限、犹豫时赋予管理员权限,这些运用方式都属于权限的过度授予,违反了该原则。

第32题 | 职责分离

支付处理负责人处于既能自行登记支付数据、又能自行批准该数据的状态。这种状态成为问题的原因,以下哪一项最恰当?

  1. 处理件数集中在一名负责人身上,导致其负荷过高
  2. 舞弊或差错可能由一个人独自完成,无法形成相互牵制
  3. 登记用和批准用需要两个用户ID,增加了管理上的麻烦
  4. 由同一人连续进行处理会导致系统响应速度下降
正确答案B. 舞弊或差错可能由一个人独自完成,无法形成相互牵制

将申请人与批准人分开正是职责分离,通过划分角色与权限,使舞弊行为无法由一人独自完成,差错也能够被第三方发现。题干中的状态正是缺乏这种相互牵制。负责人的负荷、系统响应速度、ID管理的麻烦都是效率层面的问题,并未说明内部控制上的隐患。

第33题 | 特权ID

关于系统管理员所使用特权ID的管理方式,以下哪一项最恰当?

  1. 为了能够快速完成工作,管理员之间共用一个特权ID。
  2. 平时以普通用户ID进行工作,只有在必要时才经过申请和记录后使用特权ID。
  3. 为省去麻烦,包括日常一般业务在内的所有工作都始终以特权ID登录进行。
  4. 操作日志由本人自行确认即可,可以省略他人的检查。
正确答案B. 平时以普通用户ID进行工作,只有在必要时才经过申请和记录后使用特权ID。

特权ID几乎可以进行任何操作,因此原则是仅在必要时使用,并对借用、归还及作业内容进行记录。若ID被共用,将无法追溯是谁的操作。若始终以特权ID工作,一旦发生误操作或感染恶意软件,损害会迅速扩大。操作日志只有由本人以外的人员检查才能发挥牵制作用,仅由本人自行确认是不够的。

第34题 | 调岗时

某员工从营业部调至财务部。作为账号管理,必须执行的操作是以下哪一项?

  1. 由于存在交接期,权限的重新审查延后到调岗半年后与其他人一并进行。
  2. 追加财务部所需的权限,营业部原有的权限保持不变。
  3. 在本人提出业务上的不便之前,不特意对权限进行变更。
  4. 在赋予财务部业务所需权限的同时,撤销营业部原有的权限。
正确答案D. 在赋予财务部业务所需权限的同时,撤销营业部原有的权限。

调岗时,必须在赋予新部门权限的同时,立即撤销原部门的权限。如果只做追加而不撤销,权限会不断累积(权限残留),违反最小权限原则。若推迟审查或等待本人提出申请,这段期间不必要的权限将持续存在。离职时同样应不延迟地停用账号。

第35题 | 零信任

以下哪一项是基于零信任理念的对策,最恰当?

  1. 无论是公司内部还是外部,每次访问都对用户和终端进行验证,并将赋予的权限限定在最小范围。
  2. 撤除防火墙,完全不对通信进行控制。
  3. 将来自公司内部网络的访问视为可信任,省略认证。
  4. 禁止一切来自公司外部的访问,只允许到公司上班的员工使用系统。
正确答案A. 无论是公司内部还是外部,每次访问都对用户和终端进行验证,并将赋予的权限限定在最小范围。

零信任是不预设“公司内部就安全”这一前提,对所有访问都进行验证的理念,组合了用户与终端确认、最小权限、通信加密以及持续监控。第1项正是信任边界内侧这一传统前提本身。第3项是一种误解,零信任并非放弃边界防御,而是在此基础上加上“内部也不信任”的前提。第4项是全面禁止公司外部访问,与零信任是不同的思路。

练习:做本页的题目

这是随机出题的练习工具(在启用 JavaScript 时运行)。即使不使用此工具,也可以阅读上方的全部题目和解说。

※ 解说是供学习用的信息。考试的出题范围和制度每年可能变化,请务必确认主办机构的官方公告。

本页面译自日文原文。如译文与原文内容不一致,以日文版为准。 查看日文原文