情報セキュリティ検定をはじめ、個人情報に関する検定を開催中。(財)情報協。

 

情報セキュリティ 用語集

索引に戻る

ダウンロード

Download

インターネットなどのようにネットワークの先にあるコンピュータから自分が操作しているコンピュータにデータを転送すること。 一般的には、サーバコンピュータに保存されているデータをクライアントコンピュータに転送することを指し、逆にクライアントコンピュータからサーバコンピュータに向けてデータを転送することをアップロードと呼ぶ。

タイムスタンプ

Time Stamp

データを作成、更新した日時を証明するもので、タイムスタンプを調べることで、いつの時点でそのデータが作成または更新されたのかを確認することができる。 ※WindowsのNTFSファイルシステムの場合は、以下のように複数のタイムスタンプが記録される。 作成日時:最初にデータを作成した日時 更新日時:変更を行った日時 アクセス日時:データに最後にアクセスした日時

多層防御

Defense In Depth

複数のセキュリティ保護対策を組み合わせて、多段階でセキュリティを防御すること。 セキュリティポリシー,物理層のセキュリティ,内部ネットワーク層,アプリケーション層といったように、さまざまな層でのセキュリティの対策を施すことで、ある層での対策が破られた場合でも、別の層で防ぐべくセキュリティを構築することを言う。

タイガーチーム

Tiger Team

企業や組織からの依頼を受け、ハッカーやクラッカーと同様の手口を用い、ネットワークシステムの防御能力をテストするプロの専門家チームのこと。 元々は、米海軍が国防省の通信危機に対処するための部隊をタイガーチームと呼んでいた。

第三者認証シール

事業者との利害関係がない第三者の信頼できる機関または審査機関が、事業者に対して認証基準を満たしていることを認めていることを表すシールのこと。 第三者認証シールとしては、国内ではプライバシーマーク制度ではPマーク、ISMS適合性評価制度ではISMSのマークがある。海外では、TRUSTeのシールがよく知られている。 基準を満たしたことが認められた事業者は、第三者認証シールを使用でき、対外的にアピールすることができるが、利用ルールが定められており、目的外使用、使用期限を越えての使用が確認された場合、使用取消しの要求のほか、悪質な場合は認証自体を取り消されることもある。