令和3年度 秋期 午前 問43
セキュリティ
認証ヘッダに関する問題
OSI 基本参照モデルのネットワーク層で動作し,“認証ヘッダ(AH)”と“暗号ペイロード(ESP)”の二つのプロトコルを含むものはどれか。
- アIPsec
- イS/MIME
- ウSSH
- エXML 暗号
答えと解説を見る
✓ これが正解アIPsec
解説
ネットワーク層で通信そのものを包んで守ります。
設問は、OSI 基本参照モデルのネットワーク層で動作し、認証ヘッダと暗号ペイロードという二つのプロトコルを含むものを、四通りの中から選ばせています。ですから見分けの軸は、その技術が働く層が、通信を運ぶネットワーク層なのか、それとも利用者が使う応用の側の層なのか、という一点だけです。運ぶ層で働くということは、中身が電子メールであれ遠隔の操作であれ、上のアプリを作り替えないまま丸ごと包んで守れるということでもあります。設問が挙げる二つのプロトコルは、片方が改ざんの検知と送信元の確からしさを受け持ち、もう片方はそれに加えて中身を読まれないようにする役割を持ちます。四つのうち、指定された層で働くものは一つだけです。
ほかの選択肢はなぜ違うのか
- イS/MIME:電子メールの本文や添付を暗号化し、署名を付けるための規約です。守る対象がメールという一つの使い道に限られており、動く場所も設問が指定する層より上に当たります。
- ウSSH:遠隔のコンピュータへ安全にログインし、命令やファイルをやり取りするための規約です。これも特定の用途の上に載る仕掛けで、パケットそのものを包んで通信全体を守るものではありません。
- エXML 暗号:XML で書かれた文書の要素を選んで暗号化するための取り決めです。文書という応用の側の話であって、通信を運ぶ層に手を入れて経路を守る仕掛けとは、働く場所が異なります。
この問題の用語
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
- ネットワーク層相手のIPアドレスを見て、どの経路で届けるかを決める層です。ルータやIPsecがここで働き、アプリを見分けるポート番号は一つ上の層です。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- SSH離れたサーバへ安全にログインしたりファイルを送ったりするための決まりごと。やり取りは暗号化されます。
出典:令和3年度 秋期 応用情報技術者試験 午前 問43
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(S/MIME)
- 令和7年度 春期 午前 問43:IPsecに関する問題(IPsec)
- 令和7年度 春期 午前 問38:OCSPを利用する目的(認証)
- 令和6年度 春期 午前 問42:IPv6に関する問題(SSH)
- 令和5年度 春期 午前 問34:トランスポート層に位置するもの(ネットワーク層)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)