5.1基礎
AI入力、ログ、モデル成果物を保護する。
保存と通信の異なる脅威を扱う。
説明として正しいものを2つ選べ。
× 不正解
保存時暗号化は保管場所、転送時暗号化は通信経路を保護する。どちらも鍵管理・認可・監査を組み合わせる。
詳細解説
正しい保存時暗号化はストレージやデータベースに保存されたデータを保護する
ディスクやオブジェクトの読み取りに備える。
ディスクやオブジェクトの読み取りに備える。
問題の要件では、保存時暗号化はストレージやデータベースに保存されたデータを保護するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい転送時暗号化は通信経路上の盗聴や改ざんのリスクを抑える
サービス間通信の保護に使う。
サービス間通信の保護に使う。
問題の要件では、転送時暗号化は通信経路上の盗聴や改ざんのリスクを抑えるが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り暗号化すればアクセス権や鍵管理は不要である
鍵の利用者と権限が別途必要である。
鍵の利用者と権限が別途必要である。
問題の要件では、暗号化すればアクセス権や鍵管理は不要であるが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り転送時のTLSだけで保存データも保護される
保存時と転送時は異なる保護箇所である。
保存時と転送時は異なる保護箇所である。
問題の要件では、転送時のTLSだけで保存データも保護されるが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.1の保存時・転送時暗号化、KMS、IAMを確認する。期待される結果
暗号化の対象と、鍵・認可・監査が別に必要な理由を説明できる。理解のポイント
- 保存時
- 転送時
- 鍵管理
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
保存時暗号化
ストレージやデータベースへ保存されたデータを暗号化すること。
転送時暗号化
ネットワーク上を移動するデータをTLSなどで保護すること。
問題IDAWS-AIF-264
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告