平成26年度 春期 午前 問37
セキュリティ
認証局が果たす役割
PKI(公開鍵基盤)の認証局が果たす役割はどれか。
- ア共通鍵を生成する。
- イ公開鍵を利用しデータの暗号化を行う。
- ウ失効したディジタル証明書の一覧を発行する。
- エデータが改ざんされていないことを検証する。
答えと解説を見る
✓ これが正解ウ失効したディジタル証明書の一覧を発行する。
解説
認証局は証明書を発行し、失効した分の一覧も出します。
公開鍵基盤における認証局の仕事は三つに整理できます。申請してきた相手が名乗るとおりの存在かを確かめること、確かめた結果としてデジタル証明書を発行すること、そして発行した証明書を必要に応じて無効にすることです。三つ目に関わるのが失効した証明書の一覧で、鍵が漏れた、所属が変わったといった理由で有効期限を待たずに無効とした分を並べて公開します。証明書を受け取った側は、期限内であってもその一覧に載っていないかを確かめてから信用します。認証局はこのように保証と管理を受け持つ立場であり、通信の当事者に代わって鍵を用意したり、やり取りされる中身そのものを処理したりはしません。
ほかの選択肢はなぜ違うのか
- ア共通鍵を生成する。:通信する当事者どうしで用意して共有する種類の鍵を作る作業です。第三者が本人性を保証する枠組みとは別の場面の話で、保証する立場の機関が受け持つ役目ではありません。
- イ公開鍵を利用しデータの暗号化を行う。:受け取った鍵を使って中身を読めない形へ変える作業は、実際にやり取りをする利用者の側が行います。保証する立場の機関は、その鍵が確かに本人のものだと示すところまでを担います。
- エデータが改ざんされていないことを検証する…:添えられた値を用いて中身が書き換えられていないかを確かめる作業です。確かめるのは受け取った利用者自身であり、保証する立場の機関がその作業を代行するわけではありません。
この問題の用語
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- 公開鍵基盤鍵と証明書を発行し、期限切れや失効まで面倒を見る仕組み全体。証明書を信じてよい根拠は、この土台があることです。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成26年度 春期 基本情報技術者試験 午前 問37
同じ用語が出る問題
- 令和7年度 科目A 問10:WAFの説明(暗号化)
- 令和6年度 科目A 問9:ペネトレーションテストの問題(改ざん)
- 平成28年度 秋期 午前 問39:PKIに関する問題(PKI)
- 平成28年度 春期 午前 問39:認証局(CA)の役割(認証局)
- 平成22年度 秋期 午前 問39:公開鍵に関する問題(共通鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)