セキュリティ|平成26年度 秋期 ITパスポート試験(特別措置試験) 問55
PKI(公開鍵基盤)における電子証明書に関する記述のうち,適切なものはどれか。
- 通信内容の改ざんがあった場合,電子証明書を発行した認証局で検知する。
- 電子メールに電子証明書を付与した場合,送信者が電子メールの送達記録を認証局に問い合わせることができる。
- ✓ これが正解電子メールの送信者が公開鍵の所有者であることを,電子証明書を発行した認証局が保証することによって,なりすましを検出可能とする。
- 認証局から電子証明書の発行を受けた送信者が,電子メールにディジタル署名を付与すると,認証局がその電子メールの控えを保持する。
解説
認証局がするのは、証明書を出すことと失効させることまでです。
電子証明書は、公開鍵とその持ち主の結び付きを第三者が保証する身分証です。受け取った側は、その保証をたどることで、名乗っているとおりの相手かどうかを確かめられます。これによって、なりすましを見つけられるようになります。PKIの土台となる認証局は、証明書を出すことと、取り消すことまでを受け持ちます。やり取りされる中身そのものには関わりません。この身分証には、持ち主の名、公開鍵、使える期間、そして発行元の署名が収められています。受け手は、発行元の署名を検めて本物かどうかを判じます。期間が切れたものや、途中で取り消されたものは使えません。取り消した一覧を配る仕組みが別に用意されていて、受け手はそこも見に行きます。だから、使える期間の管理と取り消しの手続が、この土台の要になります。
ほかの選択肢はなぜ違うのか
- 中身が書き換えられていないかは、受け取った側が署名を検証して確かめます。証明書を出した側は見ていません。中身が途中で変わっていないかを確かめたいと言われたなら、署名を検証する話になります。身分証は、その鍵の持ち主を保証します。
- 便りが届いたかどうかの記録は、証明書を出す側の受け持ちではありません。別の仕組みが扱います。届いたかどうかを残したいと言われたなら、配送の記録を取る仕組みが要ります。身分証を出す側は、そこには関わりません。
- やり取りされた中身の写しを預かる役目は持ちません。そもそも預かること自体が危うくなります。やり取りの写しを第三者へ預けたいと言われたなら、別の預かりの仕組みを探すことになります。預けた先が新しい危うさになります。
この問題に関係する言葉
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
出典:平成26年度 秋期 ITパスポート試験(特別措置試験) 問55
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)