平成24年度 春期 午前 問41
セキュリティ
機密性を確保できる仕組み
サイト運営者に不特定の利用者が電子メールで機密データを送信するに当たって,機密性を確保できる仕組みのうち,適切なものはどれか。
- アサイト運営者はサイト内の SSL で保護された Web ページに共通鍵を公開し,利用者は電子メールで送信するデータをその共通鍵で暗号化する。
- イサイト運営者はサイト内の SSL で保護された Web ページにサイト運営者の公開鍵を公開し,利用者は電子メールで送信するデータをその公開鍵で暗号化する。
- ウサイト運営者はサイト内の SSL で保護された Web ページに利用者の公開鍵を公開し,利用者は電子メールで送信するデータをその公開鍵に対応する秘密鍵で暗号化する。
- エサイト運営者はサイト内の認証局で利用者の公開鍵を公開し,利用者は電子メールで送信するデータをその公開鍵に対応する秘密鍵で暗号化する。
答えと解説を見る
✓ これが正解イサイト運営者はサイト内の SSL で保護された Web ページにサイト運営者の公開鍵を公開し,利用者は電子メールで送信するデータをその公開鍵で暗号化する。
解説
機密性を守る暗号化は受信者の公開鍵で行います。
この設問は、相手が誰か分からない状態で中身を見られずにデータを受け取るには、どの鍵をどこに置けばよいかを尋ねています。見分けの軸は、暗号化に使う鍵が受け取る側のものか、送る側のものか、という一点になります。公開鍵暗号では鍵が二つで一組になっていて、片方で処理したものは、もう片方でしか戻せません。機密性を確保したいときに使うのは、受け取る人の公開鍵です。戻せるのは対になる秘密鍵を持っている本人だけですので、途中で誰かがデータを手に入れても読めません。この設問で受け取るのはサイト運営者ですから、サイト運営者の公開鍵をサイトに置き、利用者がそれで暗号化して送る、という形になります。公開鍵は誰に見られてもかまわない鍵ですので、相手が不特定であってもこの置き方が成り立ちます。共通鍵暗号でも中身は隠せますが、その前に鍵そのものを安全に手渡す相談が必要です。相手が誰か分からない状況では、その相談ができません。もう一つ気をつけたいのは、SSL で保護された画面で鍵を配っても、守られているのは鍵を取りに行く道だけだという点です。そのあとに流れる電子メールの中身は、別の仕組みで守る必要があります。
ほかの選択肢はなぜ違うのか
- アサイト運営者はサイト内の SSL で保護…:共通鍵をそのまま Web ページに載せる形になっています。誰でも取りに行ける鍵で暗号化したデータは、盗み見た第三者も同じ鍵で戻せますので、隠したことになりません。鍵を渡せる相手が限られている場面でしか使えない方式です。
- ウサイト運営者はサイト内の SSL で保護…:暗号化に使うのが利用者の秘密鍵になっています。対になる公開鍵はサイトで公開されていますから、手に入れた誰もが中身を戻せてしまい、隠す用途には働きません。これは差出人を示すときの鍵の使い方です。
- エサイト運営者はサイト内の認証局で利用者の…:鍵を置く場所が認証局に変わっただけで、暗号化に使うのが送る側の秘密鍵である点は同じです。さらに、不特定の利用者がそれぞれ自分の鍵と証明書を持っていることを前提にしており、仕組みとして成り立ちません。
この問題の用語
- 公開鍵暗号配ってよい鍵と手元に隠す鍵を対にして使う暗号のやり方。同じ鍵を相手と持ち合わなくてよいので、初めての相手とも安全にやり取りできます。
- 共通鍵暗号同じ鍵を、暗号にするときにも元に戻すときにも使うやり方。鍵を知られた時点で中身が読まれるので、渡し方と保管が肝心です。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:平成24年度 春期 応用情報技術者試験 午前 問41
同じ用語が出る問題
- 令和7年度 秋期 午前 問39:CRLに関する記述(公開鍵)
- 令和6年度 秋期 午前 問57:入出力データの管理方針の例(機密性)
- 令和3年度 春期 午前 問80:電子署名法に関する記述(共通鍵暗号)
- 令和元年度 秋期 午前 問39:WPA2-PSKの機能(共通鍵)
- 平成29年度 春期 午前 問38:デジタル署名に関する問題(公開鍵暗号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)