セキュリティ|令和2年度 10月 ITパスポート試験(特別措置試験) 問100
電子メールにディジタル署名を付与して送信するとき,信頼できる認証局から発行された電子証明書を使用することに比べて,送信者が自分で作成した電子証明書を使用した場合の受信側のリスクとして,適切なものはどれか。
- ✓ これが正解電子メールが正しい相手から送られてきたかどうかが確認できなくなる。
- 電子メールが途中で盗み見られている危険性が高まる。
- 電子メールが途中で紛失する危険性が高まる。
- 電子メールに文字化けが途中で発生しやすくなる。
解説
名乗りを裏付ける第三者がいないので、相手を確認できません。
ディジタル署名は、その電子メールが名乗っているとおりの相手から届いたことを示すための仕組みです。ただし、署名を確かめるための公開鍵を収めた電子証明書が本物の持ち主のものだと言えなければ、確かめたことになりません。それを裏付けるのが、信頼できる認証局という第三者です。自分で作った電子証明書は、名乗っている本人が自分で自分を保証しているだけなので、なりすました相手が同じように作ることもできてしまいます。つまり失われるのは、相手が本当にその人かを確かめられるという点です。第三者が身元を確かめたうえで発行しているからこそ、証明書は裏付けになります。自分で作ったものは、その裏付けの部分が抜けています。受け取る側に見抜く手立てはありません。よって最も適切なのは、正しい相手からかどうかを確認できなくなることです。
ほかの選択肢はなぜ違うのか
- 盗み見られるかどうかは、中身を暗号化しているかどうかで決まります。署名は、誰から来たかと、途中で変えられていないかを示すもので、中身を隠す働きは持ちません。証明書を誰が作ったかによって、隠れ具合が変わることもありません。隠す働きは持ちません。
- 途中で失われるかどうかは、通信の経路や配送の仕組みの話です。署名を付けても付けなくても、また証明書を誰が作っても、届くかどうかは変わりません。署名が引き受けているのは、届いた後に確かめる役目です。届くかどうかは変わりません。
- 文字が正しく表示されるかどうかは、文字の表し方の取り決めがそろっているかで決まります。署名や証明書とは関わりのない話であり、自分で作ったからといって崩れやすくなることはありません。文字の表し方の話です。
この問題に関係する言葉
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 電子証明書公開鍵が誰のものかを、第三者が保証する電子的な証明書です。署名した時点が有効期間の中にあることまで確かめます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
出典:令和2年度 10月 ITパスポート試験(特別措置試験) 問100
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)