過去問解きまくり研究所 ホーム

平成23年度 特別 午前 問38

セキュリティ

公開鍵暗号に関する問題

SSL によるクライアントと Web サーバ間の通信手順 (1)〜(5) において,a,b に入る適切な語句の組合せはどれか。ここで,記述した手順は,一部簡略化している。

〔手順〕
 (1)  クライアントからの SSL による接続要求に対し,Web サーバはサーバ証明書を
      クライアントに送付する。
 (2)  クライアントは,保持している [ a ] によってこのサーバ証明書の正当性
      を確認する。
 (3)  クライアントは,共通鍵生成用のデータを作成し,サーバ証明書に添付された
      [ b ] によってこの共通鍵生成用データを暗号化し,Web サーバに送付する。
 (4)  受け取った Web サーバは,自らの秘密鍵によって暗号化された共通鍵生成用デ
      ータを復号する。
 (5)  クライアントと Web サーバの両者は,同一の共通鍵生成用データによって共通
      鍵を作成し,これ以降の両者間の通信は,この共通鍵による暗号化通信を行う。
答えと解説を見る

✓ これが正解ウa=認証局の公開鍵 / b=Web サーバの公開鍵

解説

確かめるのは認証局の公開鍵、包むのはサーバの公開鍵です。

鍵の使い分けは二行で足ります。中身を包むときに使うのは受け取る相手の公開鍵、署名を確かめるときに使うのは署名した人の公開鍵です。この二行を、二つの空欄にそれぞれ当てていきます。前の空欄は、サーバ証明書が本物かどうかを確かめるためのものです。サーバ証明書は認証局が自分の秘密鍵で署名して発行しますから、その署名を検証できるのは認証局の公開鍵になります。手順に、あらかじめ保持しているものと書かれていることも、この読み方を支えます。主要な認証局の公開鍵は、ルート証明書としてブラウザや OS にあらかじめ組み込まれているからです。後の空欄は、共通鍵のもとになるデータを包むためのものです。答えは手順そのものの中に書かれています。受け取ったサーバが自らの秘密鍵で復号する、と次の行にありますから、包んだのは対になる公開鍵、つまりサーバの公開鍵です。証明書には持ち主の公開鍵が収められていますので、証明書に添付されたものを使うという言い回しとも合います。なぜ共通鍵をわざわざ作るのかも押さえておきます。公開鍵暗号は処理が重いため、鍵のもとを渡すところにだけ使い、それ以降のやり取りは処理の軽い共通鍵暗号へ切り替える、という組み立てになっています。

ほかの選択肢はなぜ違うのか

この問題の用語

出題当時の情報です(現在との違い)

SSLは現在TLSに置き換わり、TLS 1.3(2018年)ではサーバの公開鍵で鍵の材料を暗号化して送る方式が廃止されました。

出典:平成23年度 特別 応用情報技術者試験 午前 問38

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)