最終更新日:2026年10月6日
fe fe-technology information-security cia
まず結論
情報セキュリティでは、CIA(機密性・完全性・可用性)だけでなく、真正性や信頼性などの特性も扱います。
FE科目Aでは、まず次の言葉で切り分けると分かりやすいです。
| 特性 | 試験中の判断軸 |
|---|---|
| 機密性(Confidentiality) | 見せない・漏らさない |
| 完全性(Integrity) | 正しく保つ・改ざんされない |
| 可用性(Availability) | 必要なとき使える |
| 真正性(Authenticity) | 主張どおりの本物か |
| 信頼性(Reliability) | 意図した動作と結果が一貫するか |
特に今回のポイントは、
本物か?
→ 真正性
期待どおりに動くか?
→ 信頼性
です。
直感的な説明
真正性は「あなた、本当に本人?」
例えば、ある利用者が「私はAさんです」と主張したとします。
「私はAです」
↓
本当にAなのか?
↓
真正性
真正性は、エンティティが主張どおりのものであるという性質です。
信頼性は「期待どおりに動く?」
システムにある処理をさせたとき、意図した動作と結果が一貫しているかを見るイメージです。
意図した動作
↓
期待する結果
↓
一貫している
→ 信頼性
試験では「信頼できそう」という日常語の感覚だけで選ばず、行動と結果の一貫性を手掛かりにします。
定義・仕組み
情報セキュリティの特性を横に並べてみます。
| 特性 | 意味をつかむ言葉 |
|---|---|
| 機密性 | 認可されていない者に情報を開示しない |
| 完全性 | 情報の正確さ・完全さを保つ |
| 可用性 | 認可された者が要求したとき利用できる |
| 真正性 | エンティティが主張どおりのものである |
| 信頼性 | 意図する行動と結果が一貫している |
ここで重要なのは、真正性と認証を同じ言葉として扱わないことです。
真正性は「主張どおりである」という特性です。認証は、その主張などを確認するための仕組み・手続として登場します。
科目Aでどう出る?
定義文と用語を対応させる問題では、知っているものから先に消すと解きやすくなります。
例えば、
認可されていない者に開示しない
→ 機密性
要求したとき利用できる
→ 可用性
と判断できれば、残りの候補を絞れます。
その上で、
主張どおりのもの
→ 真正性
意図する行動と結果が一貫
→ 信頼性
と切り分けます。
試験中の短縮版
秘密? → 機密性
正しさ? → 完全性
使える? → 可用性
本物? → 真正性
期待どおり? → 信頼性
全部の定義を一字一句覚えるより、この対応から選択肢を切る方が実戦的です。
どんな場面で使う?
真正性
利用者、システム、情報などについて、「本当に主張しているものなのか」が問題になる場面です。
試験では「主張どおり」という表現が強い手掛かりになります。
信頼性
システムや処理について、意図した動作と結果が一貫しているかを見る場面です。
「期待どおり」「一貫」という方向なら、信頼性を疑います。
よくある誤解・混同
❌ 真正性=完全性
違います。
本物か
→ 真正性
内容が正しく保たれているか
→ 完全性
「正しい」という日本語だけで完全性を選ばないようにします。
❌ 信頼性=可用性
これも違います。
必要なとき使える
→ 可用性
意図した行動と結果が一貫
→ 信頼性
「安定して使えそう」というイメージだけで判断すると混同しやすいところです。
❌ 真正性=認証
真正性は特性、認証は確認するための仕組み・手続として切り分けます。
確認問題(基本情報技術者試験対策)
次の説明に対応する情報セキュリティの特性はどれか。
エンティティが、それが主張するとおりのものであるという特性
- ア. 機密性
- イ. 可用性
- ウ. 真正性
- エ. 信頼性
▶ クリックして答えと解説を見る(ここを開く)
正解:ウ(真正性)
決め手は「主張するとおりのもの」です。
本当にその人・そのもの?
→ 真正性
可用性は「必要なとき使える」、信頼性は「意図する行動と結果が一貫する」という方向で切り分けます。
まとめ(試験直前用)
- 機密性:見せない・漏らさない
- 完全性:正しく保つ・改ざんされない
- 可用性:必要なとき使える
- 真正性:主張どおりの本物か
- 信頼性:意図した行動と結果が一貫するか
- 真正性と認証は同じ言葉ではない
- 迷ったら 「秘密・正しさ・使える・本物・期待どおり」 に置き換える
関連記事
まずCIAの3要素を固めたい場合は、情報セキュリティのCIAとは?機密性・完全性・可用性の見分け方もあわせて確認してください。