重要用語一覧へ
テクノロジ

CSRFCross-Site Request Forgery

ひとことで言うと:ログイン中の利用者に意図しない操作を実行させる攻撃。

誰でもわかる解説

CSRFとは、ログイン中の利用者に意図しない操作を実行させる攻撃。

難しく見える用語ですが、まずは「利用者の認証状態を悪用して勝手に送信する。」という中心部分を押さえると、問題文の中でも見分けやすくなります。

具体例

コンピュータやネットワークを安全・効率的に利用する場面で使われます。問題文では、名称そのものよりも「何を目的に、どのように使うか」が具体例として示されることがあります。

似た用語との違い

ゼロトラスト

社内外を問わず、すべてのアクセスを信頼せず毎回検証するセキュリティの考え方。 一方、CSRFは「利用者の認証状態を悪用して勝手に送信する。」という点に注目して区別します。

ハッシュ関数

入力データから一定長の値を生成する関数。同じ入力からは同じ値が得られる。 一方、CSRFは「利用者の認証状態を悪用して勝手に送信する。」という点に注目して区別します。

覚え方

「利用者の認証状態を悪用して勝手に送信する。」を短い合言葉として覚えましょう。用語名を見たら、この一文を思い出すのがコツです。

試験ポイント

ログイン中の利用者に意図しない操作を実行させる攻撃。 特に「利用者の認証状態を悪用して勝手に送信する。」の部分が正誤問題や選択肢の見分け方になります。

CHECK QUESTION

CSRFについて、最も大切な特徴は何ですか?

答えを見る

利用者の認証状態を悪用して勝手に送信する。