過去問解きまくり研究所 ホーム

セキュリティ|令和2年度 10月 ITパスポート試験(特別措置試験) 問100

電子メールにディジタル署名を付与して送信するとき,信頼できる認証局から発行された電子証明書を使用することに比べて,送信者が自分で作成した電子証明書を使用した場合の受信側のリスクとして,適切なものはどれか。

解説

名乗りを裏付ける第三者がいないので、相手を確認できません。

ディジタル署名は、その電子メールが名乗っているとおりの相手から届いたことを示すための仕組みです。ただし、署名を確かめるための公開鍵を収めた電子証明書が本物の持ち主のものだと言えなければ、確かめたことになりません。それを裏付けるのが、信頼できる認証局という第三者です。自分で作った電子証明書は、名乗っている本人が自分で自分を保証しているだけなので、なりすました相手が同じように作ることもできてしまいます。つまり失われるのは、相手が本当にその人かを確かめられるという点です。第三者が身元を確かめたうえで発行しているからこそ、証明書は裏付けになります。自分で作ったものは、その裏付けの部分が抜けています。受け取る側に見抜く手立てはありません。よって最も適切なのは、正しい相手からかどうかを確認できなくなることです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和2年度 10月 ITパスポート試験(特別措置試験) 問100

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)