セキュリティ|令和元年度 秋期 ITパスポート試験(特別措置試験) 問85
電子メールの内容が改ざんされていないことの確認に利用するものはどれか。
- IMAP
- SMTP
- 情報セキュリティポリシ
- ✓ これが正解ディジタル署名
解説
書き換えられていないことは、ディジタル署名で確かめます。
ディジタル署名は、送った本人が確かにその人であることと、途中で内容が書き換えられていないことを、受け取った側が確かめられる仕組みです。送る側は、本文から求めた短い値を、自分だけが持つ鍵で処理して添えます。受け取った側は、公開されている鍵で戻し、手元で本文から求め直した値と突き合わせます。一致すれば、途中で1文字も変わっていないと分かります。どこか一文字でも変わっていれば値が食い違うので、書き換えがあったことに気づけます。ただし、内容そのものを隠す働きは持っていません。封をせずに割印だけを押した手紙のようなものです。確かめられるのは、正しさと出どころの二つです。完全性を確かめる代表的な手立てとして押さえておけば、似た言葉と取り違えずに済みます。よって最も適切なのはディジタル署名です。
ほかの選択肢はなぜ違うのか
- IMAPは、サーバに置いたままの電子メールを手元から読むための約束事です。複数の機器から、同じ状態で読めるところが特徴になります。読み方についての決まりなので、届いた内容が書き換えられていないかまでは確かめられません。
- SMTPは、電子メールを送り出して、サーバからサーバへ運ぶための約束事です。宛先のサーバまで届けるところを受け持ちますが、運んでいる中身が途中で変わっていないかは見ていません。あくまで運び方についての決まりです。
- 情報セキュリティポリシは、会社として情報の守りにどう向き合うのかを定めた、方針の文書です。方針や決まりを人へ向けて示す、いわば約束の文章なので、個々の電子メールが書き換えられたかどうかを機械的に確かめる道具ではありません。
この問題に関係する言葉
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- IMAP
- SMTP電子メールを送り出すときに使う取り決め。受け取る側の取り決めとは別なので、送信と受信で設定が分かれます。
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 情報セキュリティポリシ基本方針・対策基準・実施手順の三つからなる、組織の決まりの文書です。規模が小さければ下の二つを一つにまとめ、二階層にしてもかまいません。
出典:令和元年度 秋期 ITパスポート試験(特別措置試験) 問85
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)