セキュリティ|令和3年度 ITパスポート試験 問68
全ての通信区間で盗聴されるおそれがある通信環境において,受信者以外に内容を知られたくないファイルを電子メールに添付して送る方法として,最も適切なものはどれか。
- ✓ これが正解S/MIMEを利用して電子メールを暗号化する。
- SSL/TLSを利用してプロバイダのメールサーバとの通信を暗号化する。
- WPA2を利用して通信を暗号化する。
- パスワードで保護されたファイルを電子メールに添付して送信した後,別の電子メールでパスワードを相手に知らせる。
解説
S/MIMEは、メールそのものを端から端まで暗号化します。
設問は、すべての通信区間で盗聴されるおそれがあるという厳しい前提を置いています。ですから、途中のどこか一区間だけを守る方法では足りません。S/MIMEは、電子メールの本文と添付ファイルそのものを暗号化して送る仕組みです。受信者だけが持つ鍵でなければ開けないので、途中のどの区間で盗み見られても中身は読めません。これに対して、通信路だけを守る方法は、その区間から外れたところで平文に戻ってしまいます。また、パスワードで保護したファイルを送ってから、同じ経路でパスワードを別便で送る方法も、両方とも同じ経路で盗まれます。中身そのものを包んでしまえば、途中の経路がどうであっても守られます。この考え方は、端から端までの暗号化と呼ばれます。よって最も適切なのは、S/MIMEで電子メールを暗号化する方法です。
ほかの選択肢はなぜ違うのか
- SSL/TLSでプロバイダのメールサーバとの通信を暗号化する方法は、自分とそのサーバとの間の区間しか守れません。サーバから先の区間は守られないので、全区間が危ういという前提では足りません。守る区間が手前で終わります。
- WPA2で通信を暗号化する方法が守るのは、端末と無線LANのアクセスポイントとの間だけです。守れる区間がさらに手前で終わってしまうため、この前提のもとでは、内容を知られない保証にはなりません。守れる区間がさらに手前です。
- パスワードで保護したファイルを送り、別のメールでパスワードを知らせる方法は、どちらも同じ経路を通ります。全区間で盗聴されるおそれがある以上、ファイルとパスワードの両方がそろって盗まれてしまいます。同じ経路を二度通るからです。
この問題に関係する言葉
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- SSL/TLS
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:令和3年度 ITパスポート試験 問68
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)