平成23年度 特別 午前Ⅱ 問21
セキュリティ実装技術
通信の暗号化に関する記述のうち,適切なものはどれか。
- アIPsec のトランスポートモードでは,ゲートウェイ間の通信経路上だけではなく,送信ホストと受信ホストとの間の全経路上でメッセージが暗号化される。
- イLDAP クライアントが LDAP サーバに接続するとき,その通信内容は暗号化することができない。
- ウS/MIME で暗号化した電子メールは,受信側のメールサーバ内に格納されている間は,メール管理者が平文として見ることができる。
- エSSL を使用すると,暗号化された HTML 文書はブラウザでキャッシュの有無が設定できず,ディスク内に必ず保存される。
答えと解説を見る
✓ これが正解アIPsec のトランスポートモードでは,ゲートウェイ間の通信経路上だけではなく,送信ホストと受信ホストとの間の全経路上でメッセージが暗号化される。
解説
IPsec のトランスポートモードは、送受信ホスト間の全経路を暗号化します。
IPsec のトランスポートモードでは、送信ホストが自ら暗号化し、受信ホストが復号します。そのため、途中のゲートウェイ間だけでなく、送信ホストから受信ホストまでの全経路でメッセージは暗号化されたまま運ばれます。これに対して、ゲートウェイの間だけを暗号化する使い方では、ホストとゲートウェイの間に暗号化されない区間が残ることがあります。ほかの選択肢は、LDAP や S/MIME、SSL について、暗号化の可否や平文が見える範囲を誤って述べています。どこで暗号化してどこで復号するかを両端の機器で確かめると、経路のどの範囲が守られるかを判断できます。
ほかの選択肢はなぜ違うのか
- イLDAP クライアントが LDAP サー…:LDAP の通信は、SSL/TLS を組み合わせることで暗号化できます。暗号化することができないと言い切っている点が誤りで、ディレクトリの認証情報を守るためにも暗号化は使われます。
- ウS/MIME で暗号化した電子メールは,…:S/MIME の暗号化は、受信者の公開鍵を使って暗号化し、受信者が自分の秘密鍵で復号する方式です。サーバに格納されている間も暗号文のままなので、メール管理者が平文で見ることはできません。
- エSSL を使用すると,暗号化された HT…:SSL は通信路を暗号化する仕組みで、受け取った HTML 文書をディスクに保存するかどうかを決めるものではありません。キャッシュの扱いはブラウザなどの設定で変えられ、必ず保存されるわけではありません。
この問題の用語
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 平文暗号にする前の、そのまま読める状態のデータのことをいいます。これと暗号文の組が手に入ると、鍵を割り出す手がかりになります。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
出典:平成23年度 特別 データベーススペシャリスト試験 午前Ⅱ 問21
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問22:キャッシュメモリに関する問題(キャッシュ)
- 令和7年度 秋期 午前Ⅱ 問19(暗号化)
- 令和6年度 秋期 午前Ⅱ 問21:ブロックチェーンに関する記述(電子メール)
- 令和4年度 秋期 午前Ⅱ 問21:ネットワーク層に関する問題(IPsec)
- 令和2年度 10月 午前Ⅱ 問20:デジタル証明書に関する問題(S/MIME)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)