平成22年度 秋期 午前 問41
セキュリティ
共通鍵暗号方式に関する問題
手順に示す電子メールの送受信によって得られるセキュリティ上の効果はどれか。
〔手順〕
(1) 送信者は,電子メールの本文を共通鍵暗号方式で暗号化し(暗号文),その共通鍵を受信者の公開鍵を用いて公開鍵暗号方式で暗号化する(共通鍵の暗号化データ)。
(2) 送信者は,暗号文と共通鍵の暗号化データを電子メールで送信する。
(3) 受信者は,受信した電子メールから取り出した共通鍵の暗号化データを,自分の秘密鍵を用いて公開鍵暗号方式で復号し,得た共通鍵で暗号文を復号する。
- ア送信者による電子メールの送達確認
- イ送信者のなりすましの検出
- ウ電子メールの本文の改ざんの有無の検出
- エ電子メールの本文の内容の漏えいの防止
答えと解説を見る
✓ これが正解エ電子メールの本文の内容の漏えいの防止
解説
本文を鍵で覆う手順なので、守られるのは中身の秘密です。
この手順では、本文そのものを共通鍵暗号方式で暗号化し、その共通鍵を受信者の公開鍵を使って包んでから送ります。共通鍵を取り出せるのは対になる秘密鍵を持つ受信者だけなので、通信の途中でやり取りをのぞいた人には、共通鍵も本文も読めません。長い本文を速く暗号化できる方式と、鍵を安全に渡せる方式を組み合わせた形です。判定の軸は、この手順に書かれている働きが何を守っているかの一点です。鍵を持たない者に中身を読ませないという働きだけがここに現れており、それ以外の保証は別の仕組みが担います。
ほかの選択肢はなぜ違うのか
- ア送信者による電子メールの送達確認:届いたかどうかを送り手に知らせる仕組みは、この手順のどこにも現れません。受信の通知や開封の返信を求める記述が無いので、配達された事実は分かりません。
- イ送信者のなりすましの検出:差出人が本人かどうかを確かめるには、送り手の秘密鍵で署名し、受け手がその署名を検証する必要があります。ここで送り手が使うのは受け取る側の鍵だけです。
- ウ電子メールの本文の改ざんの有無の検出:途中で書き換えられたかどうかは、内容から導いた検査用の値を添えて突き合わせることで分かります。この手順には、照合に使うそうした値が添えられていません。
この問題の用語
- 共通鍵暗号方式「共通鍵暗号」と同じ意味です。同じ鍵を送る側と受け取る側の双方が持つやり方を、手順として言うときにこの言い方をします。
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成22年度 秋期 基本情報技術者試験 午前 問41
同じ用語が出る問題
- 令和7年度 科目A 問9:暗号の危殆化に該当するもの(秘密鍵)
- 令和5年度 科目A 問10:WAFの設置場所(復号)
- 令和5年度 科目B 問6:なりすましに関する問題(なりすまし)
- 平成31年度 春期 午前 問39:楕円曲線暗号の特徴(共通鍵暗号方式)
- 平成30年度 秋期 午前 問38:共通鍵暗号方式の特徴(公開鍵暗号方式)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)