平成25年度 春期 午前 問36
セキュリティ
HTTPSに関する問題
HTTPS 通信において,暗号化とサーバ認証に使用されるものはどれか。
- アCookie
- イS/MIME
- ウSSL/TLS
- エダイジェスト認証
答えと解説を見る
✓ これが正解ウSSL/TLS
解説
暗号化と相手の確認を一枚で担う層です。
HTTPS は、普段の HTTP をそのまま使いながら、その下に暗号の層を一枚敷いたものです。名前の末尾に足された一文字が、その一枚を指しています。層を担う取り決めが TLS で、その前の世代が SSL にあたるため、習慣として二つが併記されます。この一枚が果たす役目は二つあります。一つは中身を暗号にして、途中で盗み見られても読めなくすること。もう一つは、いま繋がっている相手が名乗っているとおりの相手かどうかを確かめることです。後者にはデジタル証明書を使います。証明書には認証局の署名が入っていて、にせの相手はその署名を作れませんので、そこで見破れます。暗号化だけでは足りない、というところがこの問の芯です。中身を隠せても、隠したまま相手を取り違えていれば、こちらから秘密を差し出しているのと変わりません。四つの選択肢は、状態を覚えておく仕組み、メールを守る仕組み、Web の通信を守る仕組み、利用者を確かめる仕組みが一つずつ並んでいます。設問は場所と向きの両方を指定しています。
ほかの選択肢はなぜ違うのか
- アCookie:サーバがブラウザに小さなデータを預けておく仕組みで、ログインした状態を覚えるのに使います。それ自体は中身を隠しも相手を確かめもせず、むしろ盗まれると成りすまされる、守られる側の対象です。
- イS/MIME:暗号化と証明書を組み合わせる点はよく似ていますが、守る対象が電子メールです。同じ道具立てが出てくるだけに紛れますので、Web の通信の話なのか、メールの話なのかで分けてください。
- エダイジェスト認証:パスワードをそのままの形では送らずに済ませる、利用者を確かめるための方式です。確かめる向きが設問と逆になっているうえ、通信の中身そのものは隠れません。
この問題の用語
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- HTTPSHTTPのやり取りをTLSで包んだもの。通信を暗号化し、つないだ先が名乗ったとおりのサーバかを証明書で確かめられます。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
出典:平成25年度 春期 応用情報技術者試験 午前 問36
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(S/MIME)
- 令和7年度 秋期 午前 問39:CRLに関する記述(デジタル証明書)
- 令和7年度 春期 午前 問43:IPsecに関する問題(TLS)
- 令和3年度 春期 午前 問80:電子署名法に関する記述(認証局)
- 平成29年度 春期 午前 問44:HTTPSに関する問題(HTTPS)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)