平成31年度 春期 午前Ⅱ 問20
セキュリティ実装技術
公開鍵暗号方式を用いるもの
インターネットで電子メールを送信するとき,メッセージの本文の暗号化に共通鍵暗号方式を用い,共通鍵の受渡しに公開鍵暗号方式を用いるものはどれか。
- アAES
- イIPsec
- ウMIME
- エS/MIME
答えと解説を見る
✓ これが正解エS/MIME
解説
本文を共通鍵で暗号化し、その鍵を公開鍵で渡すのがS/MIMEです。
設問の方式は、大量のデータを速く暗号化できる共通鍵暗号方式で本文を暗号化し、その共通鍵を受信者の公開鍵で暗号化して一緒に送るものです。共通鍵の受渡しに公開鍵暗号方式を使うことで、前もって鍵を共有していない相手とも安全にやり取りできます。S/MIMEは、電子メールの暗号化と電子署名のための規格で、本文の暗号化にこの組合せを使います。電子メールのための規格であることと、二つの暗号方式を組み合わせて使うことの両方を満たすものを選ぶ、という見分け方ができます。
ほかの選択肢はなぜ違うのか
- アAES:AESは共通鍵暗号方式の暗号アルゴリズムそのものです。本文の暗号化に使われることはありますが、共通鍵を公開鍵暗号方式で受け渡す仕組みまでは含まず、電子メールのための規格でもありません。
- イIPsec:IPsecは、IPのレベルで通信を暗号化する仕組みで、電子メールに限らずIPパケット全般を保護します。メールのメッセージを単位として本文を暗号化し、その鍵を受け渡すための規格ではありません。
- ウMIME:MIMEは、電子メールで日本語や画像などいろいろな形式のデータを扱えるようにする規格で、暗号化の機能は持っていません。これに暗号化と電子署名の機能を加えたものがS/MIMEです。
この問題の用語
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 共通鍵暗号方式「共通鍵暗号」と同じ意味です。同じ鍵を送る側と受け取る側の双方が持つやり方を、手順として言うときにこの言い方をします。
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
出典:平成31年度 春期 データベーススペシャリスト試験 午前Ⅱ 問20
同じ用語が出る問題
- 令和4年度 秋期 午前Ⅱ 問21:ネットワーク層に関する問題(IPsec)
- 令和4年度 秋期 午前Ⅱ 問19:AESにおける鍵長の条件(AES)
- 令和2年度 10月 午前Ⅱ 問20:デジタル証明書に関する問題(S/MIME)
- 平成30年度 春期 午前Ⅱ 問21:公開鍵暗号方式に関する問題(公開鍵暗号方式)
- 平成25年度 春期 午前Ⅱ 問21:秘密鍵に関する問題(共通鍵暗号方式)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)