セキュリティ|令和6年度 ITパスポート試験 問66
PKIにおけるCA(Certificate Authority)の役割に関する記述として,適切なものはどれか。
- インターネットと内部ネットワークの間にあって,内部ネットワーク上のコンピュータに代わってインターネットにアクセスする。
- インターネットと内部ネットワークの間にあって,パケットフィルタリング機能などを用いてインターネットから内部ネットワークへの不正アクセスを防ぐ。
- 利用者に指定されたドメイン名を基にIPアドレスとドメイン名の対応付けを行い,利用者を目的のサーバにアクセスさせる。
- ✓ これが正解利用者の公開鍵に対する公開鍵証明書の発行や失効を行い,鍵の正当性を保証する。
解説
公開鍵の持ち主を保証する証明書を、出したり失効させたりします。
公開鍵の仕組みでは、手に入れた公開鍵が本当にその相手のものかを確かめる手立てが要ります。そこで、信頼される第三者がこの公開鍵はこの人のものだと保証する証明書を出します。この役目を担うのが認証局です。証明書を発行するだけでなく、鍵が漏れたときなどには失効させる働きも持ちます。よって、公開鍵証明書の発行や失効を行い鍵の正当性を保証するという記述が当てはまります。失効した証明書は一覧にまとめられ、確かめる側はその一覧も見ます。他の三つはいずれもネットワークに置かれる仕組みですが、鍵の持ち主を保証することとは受け持ちが違います。
ほかの選択肢はなぜ違うのか
- プロキシは、内と外の間に立って、内側の機器の代わりに外へつなぎに行く仕組みです。中継することが役目であって、公開鍵の持ち主を保証することではありません。扱っているのは通信の経路です。
- ファイアウォールは、内と外の間でやり取りを選り分け、不正な入り込みを防ぐ仕組みです。通してよいかどうかを判断するもので、鍵が誰のものかを証明する働きは持ちません。守っている相手が通信そのものです。
- DNSは、ドメイン名から住所にあたる番号を引き当て、目的のサーバへ導く仕組みです。名前を引く働きであって、その名前の持ち主を保証する働きではありません。対応付けと保証は別のことです。
この問題に関係する言葉
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
出典:令和6年度 ITパスポート試験 問66
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)