📘 CodingMarble Learn

サイバーセキュリティ:脅威とその防ぎ方

サイバーセキュリティは、コンピューターやネットワーク、データを守る取り組みです。目標は機密性・完全性・可用性(CIAの3要素)。よくある脅威はマルウェア、フィッシングなどのソーシャルエンジニアリング、パスワードの総当たり攻撃、サービス妨害(DoS)です。守る方法は、しっかりした認証、暗号化、ファイアウォール、マルウェア対策ソフト、アップデート、アクセス制御、バックアップです。

🎬 ステップ別ストーリー

  1. 大切なデータは金庫に入っていて、3本の柱で支えられています。秘密を守る、正しく保つ、いつでも使える。
  2. 攻撃者は4つの手を使います。悪いプログラム、にせのメッセージ、パスワードの推測、サーバーへの大量アクセスです。
  3. 1つ目の守り:本人であることを示します。パスワード、スマホのコード、指紋など。パスワードは長いほど当てにくくなります。
  4. 2つ目の守り:暗号化。SAFEの文字を3つずつずらすとVDIHになります。鍵がなければ意味のない文字の並びです。
  5. 3つ目の守り:ファイアウォールが悪いパケットを止めます。4つ目:バックアップがあれば、データが永遠に消えることはありません。
  6. あなたの番です。言葉を入力して鍵を動かしてみましょう。秘密のメッセージを友だちに送り、鍵も伝えてください。

ヒント:3Dをドラッグすると回せます。2本指で拡大・縮小できます。

🤔 よくある疑問をスッキリ解決

「秘密にする」だけではだめで、なぜ3本の柱なのですか。

秘密のデータでも、まちがっていたり(完全性)、使えなかったり(可用性)したら役に立ちません。3Dの3本の柱のように、3つとも必要です。

侵入しなくても、どうやってウェブサイトを止められるのですか。

サービス妨害は何も盗みません。リクエストを大量に送り、サーバーが忙しすぎて本物のユーザーに対応できなくします。

パスワードを盗まれても、2FAだとなぜ安全なのですか。

犯人は2つ目の要素、たとえばスマホに届くコードも必要ですが、それは持っていないからです。

暗号化されたデータが盗まれても、まだ危険ですか。

鍵がなければ、ただのぐちゃぐちゃな文字です。だから鍵は秘密にしなければなりません。

ファイアウォールはフィッシングを止められますか。

完全には止められません。フィッシングは人をだまして情報を出させます。にせのメッセージを見分けられるよう人を教育することが、主な守りです。

なぜコピーを別の場所に置くのですか。

火事、盗難、ランサムウェアで、1か所のものが全部だめになることがあります。別の場所のコピーは残ります。

サイバーセキュリティとは?

サイバーセキュリティとは、コンピューター、スマホ、ネットワーク、データを、攻撃・破壊・盗難から守ることです。目標は3つあり、CIAの3要素と呼ばれます。

プライバシーは、自分の個人情報を自分で管理する権利のことです。セキュリティがしっかりしていればプライバシーも守られます。ネットいじめ、安全な閲覧、通報など個人の安全についてはサイバー安全を見てください。

よくあるサイバー脅威

認証とアクセス制御

認証は、あなたが本当に本人かどうかを確かめることです。要素は3種類あります。

種類の違う2つを使うのが2要素認証(2FA)です。強いパスワードは長く、文字・数字・記号が混ざっています。小文字26字だけの場合、4文字なら26⁴ = 456,976通りですが、8文字なら26⁸ ≈ 2080億通りになります。アクセス制御は、各ユーザーに必要な権限だけを与えることです(生徒は成績を読めるが、変更できるのは先生だけ)。何回か間違えたらアカウントをロックしたり、CAPTCHAを使ったりすると、総当たり攻撃を遅らせられます。

暗号化

暗号化は、読める平文を、鍵を使ってぐちゃぐちゃの暗号文に変えることです。正しい鍵をもつ人だけが、元に戻す(復号する)ことができます。

シーザー暗号は昔からある簡単な例で、すべての文字を鍵の数だけずらします。鍵が3なら、A → D、B → E、SAFE → VDIH になります。鍵の候補が25通りしかないので、簡単に破られます。AESのような現代の暗号は鍵がとても長く、全部試すには宇宙の年齢より長い時間がかかります。

ファイアウォール、マルウェア対策、アップデート、バックアップ

やってみよう:強いパスフレーズを作る

関係のないランダムな単語を4つ選びます。たとえば mango-river-lamp-seven(これは使わないでね!)。文字数を数えましょう。raj123 のような短いパスワードとくらべてみます。どちらが覚えやすく、当てにくいでしょうか。そのあと3Dのフリープレイで、シーザー暗号で言葉を暗号化し、友だちに鍵を使って復号してもらいましょう。

重要な公式と用語

例題

1. CATを鍵3のシーザー暗号で暗号化しなさい。

C → F、A → D、T → W。暗号文:FDW。

2. 鍵3で作られたKHOORを復号しなさい。

各文字を3つ戻します。K → H、H → E、O → L、O → L、R → O。平文:HELLO。

3. 3桁のPIN(0〜9)は全部で何通りありますか。

10 × 10 × 10 = 10³ = 1,000通り。

4. 「あなたの銀行口座は凍結されました。1時間以内にここをクリックしてPINを入力してください」というメッセージが届きました。これは何の攻撃で、どうすべきですか。

フィッシング(ソーシャルエンジニアリング)です。クリックしてはいけません。銀行の公式アプリを開くか、公式の電話番号に電話して確かめ、そのメッセージを通報します。

5. 学校の成績サーバーににせのリクエストが大量に送られ、だれも開けなくなりました。CIAのどれが攻撃されましたか。

可用性です。これはサービス妨害(DoS)攻撃です。

6. パスワードと指紋でログインするとき、使われている要素の種類は何ですか。

知っているもの(パスワード)と自分自身であるもの(指紋)です。これが2要素認証です。

よくある間違い

練習クイズ

1. CIAの3要素で「I」は何を表しますか。
2. パスワードを聞いてくるにせのメールは何ですか。
3. シーザー暗号で鍵が3のとき、Aは何になりますか。
4. 「持っているもの」はどれですか。
5. ファイアウォールは何をしますか。

練習:自分で答えてみよう

答えを入力するか選んで、「チェック」を押そう。困ったらヒントを見てね。解答は答えたあとに表示されます。

よくある質問

サイバーセキュリティをかんたんに言うと?

コンピューター、ネットワーク、データを、盗んだり、変えたり、壊したりしようとする人やプログラムから守ることです。

ウイルスとワームのちがいは何ですか。

ウイルスは感染するファイルが必要で、そのファイルが実行されると広がります。ワームはファイルを開かなくても、ネットワークを通じて自分で広がります。

長いパスワードは本当に安全ですか。

はい。1文字増えるごとに、試すべき組み合わせが何倍にもなります。ランダムな単語をつなげた長いパスフレーズは、強くて覚えやすいです。

学ぶ場所

Canada (Ontario)Grade 11D. Computers and Society
Canada (Ontario)Grade 12Information and Communication Technology Ethics and Issues
NetherlandsHAVO 5 (eindexamenjaar)Architecture
NetherlandsHAVO 5 (eindexamenjaar)Interaction
NetherlandsHAVO 5 (eindexamenjaar)Elective theme: Networks
NetherlandsHAVO 5 (eindexamenjaar)Elective theme: Security
NetherlandsVWO 6 (eindexamenjaar)Architecture
NetherlandsVWO 6 (eindexamenjaar)Interaction
NetherlandsVWO 6 (eindexamenjaar)Elective theme: Networks
NetherlandsVWO 6 (eindexamenjaar)Elective theme: Security
PolandSzkoła podstawowa, klasa VIIIDefence readiness
PolandLiceum ogólnokształcące, klasa IState security
PolandLiceum ogólnokształcące, klasa IDefence education
RomaniaClasa a VIII-aWeb pages
Spain4º ESODigital security and wellbeing
Ukraine10 класModern information technologies
Ukraine10 класElective: information security (17 h)
Ukraine11 класElective: information security (17 h)
England (GCSE, A level)Year 113.5 Fundamentals of computer networks
England (GCSE, A level)Year 113.6 Cyber security
USA (Common Core, NGSS, AP)Grade 8Networks and the Internet
USA (Common Core, NGSS, AP)Grade 9Networks and the Internet
USA (Common Core, NGSS, AP)Grade 10Big Idea 5: Impact of Computing
USA (Common Core, NGSS, AP)Grade 11Networks and the Internet
USA (Common Core, NGSS, AP)Grade 11Algorithms and Programming
Japan高校(専門学科)1〜3年Software Technology
Japan高校(専門学科)1〜3年Information Security
South Korea고등학교 2학년Digital culture
South Korea고등학교 3학년Information culture
Germany (Bavaria)Jahrgangsstufe 11Encoding and encryption
Germany (Bavaria)Jahrgangsstufe 12Information security
FranceTerminaleKnowledge as a stake
FranceTerminaleSpecific option — management information systems
China八年级(初二)Module: IoT practice and exploration
China八年级(初二)Module: Internet applications and innovation (review/extension)
China高一Comp.2 Ch.4 Security and ethics
China高二Sel.2 Network basics

先に学ぼう

次に学ぼう