完全性
Integrity
かんぜんせい
他の資格での定義
情報セキュリティの3要素(CIA)の一つ。情報が正確かつ完全であり、不正に改ざんされていないことを保証する特性。デジタル署名やハッシュ関数によって確認される。
情報及び処理方法が正確であること及び完全であることを保護する特性。情報セキュリティの3要素(CIA)の一つで、情報が改ざんや破壊されていないことを保証する。
情報セキュリティの3要素(CIA)の一つ。情報が正確であり、不正に改ざんされていない状態を確保すること。ハッシュ関数やデジタル署名、アクセス制御により実現し、データの信頼性を保証する。
情報が正確かつ完全であり、不正な変更が行われていないことを保証するセキュリティの特性。情報セキュリティの3要素(CIA)の一つであり、改ざん検知やアクセス制御で確保される。
情報セキュリティの3要素(CIA)の一つ。情報及び処理方法が正確かつ完全であることを保証する特性。改ざん防止、ハッシュ値検証、デジタル署名などにより確保する。
関連キーワードの用語
インターネットなどの公衆ネットワーク上に暗号化やトンネリング技術を用いて構築される仮想的なプライベートネットワーク。専用線に比べて低コストで拠点間接続やリモートアクセスを実現できる。IPsec-VPNやSSL-VPNが代表的。
外部ネットワークと内部ネットワークの間に設置し、不正なアクセスを遮断するセキュリティ装置。パケットフィルタリング型(IPアドレス・ポート番号で制御)、アプリケーションゲートウェイ型(プロキシ方式)、ステートフルインスペクション型がある。
情報セキュリティの3要素(CIA)の1つ。許可された者だけが情報にアクセスできる状態を確保すること。暗号化、アクセス制御、認証などの技術で実現し、情報漏えいや不正アクセスを防止する。
情報セキュリティの3要素(CIA)の1つ。許可された者が必要な時に情報やシステムにアクセスできる状態を確保すること。冗長化、バックアップ、UPS、負荷分散などの技術でシステムの稼働率を維持する。
システムやサービスの企画・設計段階からセキュリティを組み込む考え方。後付けでセキュリティ対策を追加するのではなく、設計時点で脅威分析やリスク評価を行い、セキュリティ要件を仕様に反映させる。開発コストの削減と高いセキュリティレベルの実現に寄与する。
入口対策、内部対策、出口対策など複数の防御層を重ねて配置するセキュリティの考え方。1つの対策が突破されても他の層で防御できるため、セキュリティ強度を高められる。ファイアウォール、IDS/IPS、ウイルス対策、暗号化などを組み合わせる。