平成27年度 秋期 午前Ⅱ 問21
セキュリティ実装技術
TLSに関する記述
TLS に関する記述のうち,適切なものはどれか。
- アTLS で使用する Web サーバのディジタル証明書には IP アドレスの組込みが必須なので,Web サーバの IP アドレスを変更する場合は,ディジタル証明書を再度取得する必要がある。
- イTLS で使用する個人認証用のディジタル証明書は,IC カードなどに格納できるので,格納場所を特定の PC に限定する必要はない。
- ウTLS は Web サーバを経由した特定の利用者間の通信のために開発されたプロトコルであり,Web サーバ提供者への事前の利用者登録が不可欠である。
- エ日本国内では,TLS で使用する共通鍵の長さは,128 ビット未満に制限されている。
答えと解説を見る
✓ これが正解イTLS で使用する個人認証用のディジタル証明書は,IC カードなどに格納できるので,格納場所を特定の PC に限定する必要はない。
解説
個人認証用のデジタル証明書は IC カードなどに入れて持ち運べます。
TLS では、サーバの正当性をサーバのデジタル証明書で確かめ、必要に応じて利用者の側もクライアント証明書で認証します。利用者を認証するためのデジタル証明書と秘密鍵は、PC の中に保存するだけでなく、IC カードなどの持ち運べる媒体に格納できます。媒体を差し替えれば別の PC からも同じ証明書で認証できるので、格納場所を特定の PC に限る必要はありません。見分ける軸は、TLS とデジタル証明書が何に結び付き、どんな制約があるかです。サーバ証明書はサーバの名前(ドメイン名)に、クライアント証明書は利用者に結び付く、と対応を押さえると判断しやすくなります。
ほかの選択肢はなぜ違うのか
- アTLS で使用する Web サーバのディ…:Web サーバのデジタル証明書は、主にサーバのドメイン名を証明の対象とし、IP アドレスを入れることは必須ではありません。ドメイン名が変わらなければ、IP アドレスを変えても証明書を取り直す必要はありません。
- ウTLS は Web サーバを経由した特定…:TLS は、Web に限らず、通信する二者の間で相手を確かめ、通信を暗号化するための汎用のプロトコルです。Web サーバを経由した特定の利用者間の通信のためのものではなく、事前の利用者登録も前提としていません。
- エ日本国内では,TLS で使用する共通鍵の…:日本国内で TLS の共通鍵の長さを 128 ビット未満に制限する決まりはありません。実際に、128 ビットや 256 ビットの鍵を使う AES などの暗号方式が、TLS で広く使われています。
この問題の用語
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- クライアント証明書利用者側の機器が本人のものだと示す、電子的な証明書です。持っているものによる確認なので、トークンと組んでも2要素にはなりません。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
出典:平成27年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問21
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19(共通鍵)
- 令和7年度 春期 午前Ⅱ 問16:TLSに関する記述(デジタル証明書)
- 令和5年度 春期 午前Ⅱ 問19:クライアント証明書に関する問題(クライアント証明書)
- 令和3年度 春期 午前Ⅱ 問17:リフレクタ攻撃に関する問題(TLS)
- 平成30年度 秋期 午前Ⅱ 問20:TLSに関する記述(デジタル証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)