図4−2 技術的な安全性確保措置のイメージ
?@ 端末に対する不正利用、不正操作を防止するためにパスワード、端末IDの対策を施す。
?A ネットワークの回線に対する盗聴/侵入及びネットワークを流れるデータの改ざんを防止するために暗号化、メッセージ認証の対策を施す。
?Bセンターにあるコンピュータ及びデータファイルに対する不正アクセスを防止するためにアクセス制御の対策を施す。
?C もし、上記の対策を潜り抜けて侵入しようとしても監視する機能を有することにより防止する。
注
・ 端末IDは端末に付けられた番号のことで、それをシステムに登録しておいて識別し、認証を行う。
・ メッセージ認証とはメッセージ(通信文)の受信者がメッセージの妥当性を検証できる仕掛けを言う。
・ アクセス制御とは、データを利用するプログラム、命令などをチェックして、登録された所定の利用者以外に対してはデータの提供を許さないようにすること。
資料出所:『「住民記録システムのネットワークの構築等に関する研究会」報告書』1996.3同研究会
前ページ 目次へ 次ページ