過去問解きまくり研究所 ホーム

セキュリティ|平成30年度 秋期 ITパスポート試験(特別措置試験) 問62

電子証明書を発行するときに生成した秘密鍵と公開鍵の鍵ペアのうち,秘密鍵が漏えいした場合の対処として,適切なものはどれか。

解説

秘密鍵が漏れたら、その電子証明書をすぐ失効させます。

電子証明書は、公開鍵が確かに本人のものだと、認証局が保証する仕組みです。この仕組み全体を公開鍵基盤といいます。対になる秘密鍵は本人だけが持ちます。その秘密鍵が漏れると、他人が本人になりすませます。証明書はまだ有効なので、受け取った側は疑いません。だから、認証局へ申し出て証明書を失効させます。失効した証明書は一覧に載り、照らし合わせた相手が使えないと分かります。そのうえで、新しい鍵ペアを作って発行し直します。順番が大事で、先に止めてから作り直します。漏れたことに気づかないのが、いちばん危ない状態です。だから、秘密鍵は持ち出せない場所に置き、使うたびに合言葉を求める作りにします。万一に備えて、失効の手順を先に決めておきます。残る三つは、止め方が足りないか、遅いか、何もしないかのどれかです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 秋期 ITパスポート試験(特別措置試験) 問62

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)