セキュリティ|平成29年度 春期 ITパスポート試験(特別措置試験) 問65
認証局(CA:Certificate Authority)は,公開鍵の持ち主が間違いなく本人であることを確認する手段を提供する。この確認に使用されるものはどれか。
- ディジタルサイネージ
- ディジタルフォレンジックス
- ✓ これが正解電子証明書
- バイオメトリクス認証
解説
鍵と持ち主を結び付けて、認証局が署名して発行する証しです。
公開鍵は誰でも受け取れるので、手に入れた鍵が本当に相手のものかを確かめる手立てが要ります。確かめないままでは、別人がすり替えた鍵をつかまされます。そこで、信頼できる第三者である認証局が間に立ちます。認証局は、持ち主を調べたうえで、鍵と持ち主の情報を一つにまとめ、自分の署名を付けて配ります。これが電子証明書です。受け取った側は、認証局の署名を確かめることで、鍵の持ち主を間接的に信用できます。この仕組み全体を公開鍵基盤、略してPKIと呼びます。誰が保証しているのかを追っていくと、筋道が見えます。証明書には、有効な期限も書かれています。期限が切れたものや、途中で取り消されたものは使えません。取り消しの一覧が別に配られていて、受け取った側はそれも合わせて確かめます。期限と取り消しの二つを見ます。
ほかの選択肢はなぜ違うのか
- 画面に映像や文字を映して、案内や広告を流す仕組みです。表示のための機器の話なので、鍵の持ち主を確かめる手立てとは関わりがありません。街頭や店内の画面が主な使い道で、通信の相手を確かめる働きは持っていません。役目が違います。
- 事故の後に、残った記録から何が起きたかを明らかにする技術です。調べる側の技術であって、これから通信する相手の鍵を保証するものではありません。起きてしまった後に働くものなので、これから始める通信の備えにはなりません。向きが逆です。
- 指紋や虹彩など、体の特徴で本人かどうかを見分ける方式です。目の前にいる人を確かめる手立てなので、離れた相手の公開鍵を保証する役には立ちません。体の特徴はその場で照らし合わせるものなので、遠くの相手には使えません。
この問題に関係する言葉
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 電子証明書公開鍵が誰のものかを、第三者が保証する電子的な証明書です。署名した時点が有効期間の中にあることまで確かめます。
- 公開鍵基盤鍵と証明書を発行し、期限切れや失効まで面倒を見る仕組み全体。証明書を信じてよい根拠は、この土台があることです。
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
出典:平成29年度 春期 ITパスポート試験(特別措置試験) 問65
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)