平成24年度 春期 午前 問36
セキュリティ
公開鍵基盤に関する問題
所有者と公開鍵の対応付けをするのに必要なポリシや技術の集合によって実現される基盤はどれか。
- アIPsec
- イPKI
- ウゼロ知識証明
- エハイブリッド暗号
答えと解説を見る
✓ これが正解イPKI
解説
鍵の持ち主を保証する仕組み全体が公開鍵基盤です。
設問の末尾の語が、そのまま答えの一部になっています。基盤と書いてあるからです。PKI は公開鍵基盤と訳され、最後の一語が基盤に当たります。見分けの軸は、その仕組みがどの問題を解こうとしているのか、という一点です。公開鍵の方式には、配った鍵を誰でも受け取れるという利点と引き換えに、手に入れた鍵が本当にその人のものか分からない、という弱みがあります。偽物をつかまされれば、盗み見ている相手に向かって暗号文を送ってしまいます。そこで、信頼できる認証局が、この公開鍵は確かにその人のものだと署名したデジタル証明書を出します。これは一つの技術の名前ではありません。証明書を出す役、申請を受け付ける役、失効したものを知らせる一覧、そして誰にどの条件で出すのかを定めた規程まで含めた、まとまり全体を指します。設問が、ポリシや技術の集合によって実現される基盤、と書いているのは、このまとまりのことです。所有者と公開鍵の対応付け、という言葉を見たら、ここへ戻ってきてください。
ほかの選択肢はなぜ違うのか
- アIPsec:IPsec は、IP の層で暗号化と認証を行って通信の道筋を守る手順です。守っているのは運んでいる途中の中身であり、使う鍵が誰のものかという問いは、別の仕組みに任せています。
- ウゼロ知識証明:ゼロ知識証明は、秘密そのものを相手に見せないまま、それを知っているという事実だけを納得させる手法です。解いている問題が秘密の示し方であって、所有者と鍵を結び付ける基盤ではありません。
- エハイブリッド暗号:ハイブリッド暗号は、速い方式で本文を隠し、そこで使った鍵だけを公開鍵の方式で送る組合せです。公開鍵が出てくるので紛れますが、解いているのは速さの問題で、鍵の持ち主の問いには答えません。
この問題の用語
- 公開鍵基盤鍵と証明書を発行し、期限切れや失効まで面倒を見る仕組み全体。証明書を信じてよい根拠は、この土台があることです。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
- ハイブリッド暗号共通鍵暗号と公開鍵暗号を組み合わせた方式のこと。本文は速い共通鍵で暗号化し、その鍵だけを公開鍵で送って両方の利点を活かします。
出典:平成24年度 春期 応用情報技術者試験 午前 問36
同じ用語が出る問題
- 令和7年度 秋期 午前 問39:CRLに関する記述(公開鍵)
- 令和7年度 春期 午前 問43:IPsecに関する問題(IPsec)
- 令和7年度 春期 午前 問38:OCSPを利用する目的(PKI)
- 令和3年度 春期 午前 問80:電子署名法に関する記述(認証局)
- 平成28年度 秋期 午前 問42:ハイブリッド暗号方式の特徴(ハイブリッド暗号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)