セキュリティ|平成30年度 春期 ITパスポート試験(特別措置試験) 問57
SSL/TLSによる通信内容の暗号化を実現させるために用いるものはどれか。
- ESSID
- WPA2
- ✓ これが正解サーバ証明書
- ファイアウォール
解説
つなぐ先が本物かを示す、電子の証明書を先に受け取ります。
通信の中身を隠すには、鍵が要ります。ところが、鍵を渡す相手が本物でなければ隠す意味がありません。偽の相手に鍵を渡せば、隠したつもりの中身をそのまま読まれてしまいます。そこで、つなぐ先が本物であることを示す電子の証明書を先に受け取ります。証明書は第三者が発行しており、中に鍵のもとになる情報が入っています。これを確かめたうえで、鍵を決めて通信を隠します。よってサーバ証明書が正しい答えになります。残る三つは、無線の網につける名前、無線を隠すための方式、通信を通すか止めるかを決める仕組みです。いずれも無線や境目の話で、相手が本物かを示すものではありません。証明書には、発行した相手と、有効な期間が書かれています。受け取った側は、これを確かめてからつなぎます。隠す前に、相手を確かめる段が置かれています。
ほかの選択肢はなぜ違うのか
- 無線の網につける名前のことです。どの網につなぐのかを見分けるためのもので、隠す働きも、相手を示す働きもありません。名札のようなものです。同じ名前を付けることもできてしまいます。本物であることを示す働きは持ちません。
- 無線の区間を隠すための方式です。隠すという点は近いのですが、守る場所が無線の区間に限られます。通信の相手を示すものでもありません。守るのは端末と親機の間だけです。その先の道筋は守られません。隠す範囲が違います。
- 通信を通すか止めるかを決める仕組みです。境目に置いて出入りを制する道具なので、中身を隠す働きは持っていません。役目そのものが違います。決めた条件で通信を通すか止めるかを判じます。中身を読めなくする働きはありません。
この問題に関係する言葉
- SSL/TLS
- サーバ証明書そのサーバが本物だと示すためのデジタル証明書。ブラウザはこれを見て、つないだ先が偽のサイトでないかを判断します。
- ESSID
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
出典:平成30年度 春期 ITパスポート試験(特別措置試験) 問57
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)