セキュリティ|平成27年度 秋期 ITパスポート試験(特別措置試験) 問83
PKIにおいて,電子証明書が正当性を証明しているものはどれか。
- 暗号化アルゴリズム
- 共通鍵
- ✓ これが正解公開鍵
- 秘密鍵
解説
広く配るものだからこそ、本物かどうかの証明が要ります。
名前に答えが在ります。PKIは公開鍵基盤の略で、シラバスはこの語をデジタル証明書や認証局と同じ行に置いています。証明書が示すのは、この公開鍵は確かにこの人のものだ、ということです。公開鍵は誰にでも配ってよいものなので、途中ですり替えられる危うさが付いてまわります。そこで信頼できる第三者が署名を付けて保証します。公開鍵が誰にでも配れるものだという点が、そのまま危うさの源になっています。配れるということは、途中で別のものにすり替えられるということだからです。だから第三者の署名で裏を取ります。シラバスは同じ行に、根になる証明書と、失効した証明書の一覧も並べています。配る仕組みと、取り消す仕組みが一組で置かれているということです。同じ回の前のほうにも、二つの鍵の使い分けを主題にした問いが置かれていました。
ほかの選択肢はなぜ違うのか
- 手順そのものは公開されているものです。誰でも中身を確かめられるので、本物かどうかを示す必要がありません。シラバスはこの語を、暗号の方式を並べた別の行に置いています。隠すのは中身であって、持ち主ではありません。行が違います。
- 相手だけに秘密に渡すものです。証明書は誰でも読めるので、そこに載せた時点で秘密ではなくなります。同じ回の前のほうの問いでも、この鍵は渡し方のほうが課題として扱われていました。配る仕組みには載りません。二問を並べて読めます。
- 本人以外に渡さないものです。渡らないことに値打ちがあるので、配るための仕組みには載せられません。シラバスは対になる鍵を同じ行に並べています。二つで一組なので、どちらの話かを先に仕分けます。名前が似ているので取り違えます。
この問題に関係する言葉
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
出典:平成27年度 秋期 ITパスポート試験(特別措置試験) 問83
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)