令和5年度 春期 午前Ⅱ 問18
セキュリティ
TPMに関する問題
TPM 2.0 で定義されている機能はどれか。
- アTLS 通信におけるデータの暗号化及び復号を行う機能
- イサーバでの認証回数をシードと掛け合わせてワンタイムパスワードを生成する機能
- ウシードと呼ばれる値と,その値が作られた時刻からの経過時間から,ワンタイムパスワードを生成する機能
- エモジュール内で暗号化のための鍵を生成し,安全に保管する機能
答えと解説を見る
✓ これが正解エモジュール内で暗号化のための鍵を生成し,安全に保管する機能
解説
TPM は内部で鍵を生成し、安全に保管する機能を持ちます。
見分ける軸は、TPM がどこに置かれ、何を守るための部品かです。TPM は、PC などのマザーボードに組み込まれる耐タンパ性を備えたセキュリティチップで、TPM 2.0 はその仕様の版です。チップの内部で暗号の鍵を生成し、外部から読み出されにくい形で安全に保管できるので、鍵が盗まれにくくなります。保管した鍵は、ディスクの暗号化や機器の正当性の確認などに使われます。ほかの記述は、通信路の暗号化や、ワンタイムパスワードを作る別の仕組みの説明です。鍵を作って中にしまい込むチップ、と覚えると見分けられます。
ほかの選択肢はなぜ違うのか
- アTLS 通信におけるデータの暗号化及び復…:TLS 通信の暗号化と復号は、TLS のプロトコルに沿って通信の両端のソフトウェアが行う処理です。TPM 2.0 が定める機能は鍵の生成や保管などで、通信データの暗号化と復号そのものを担う機能ではありません。
- イサーバでの認証回数をシードと掛け合わせて…:認証の回数をシードと組み合わせてワンタイムパスワードを生成するのは、回数を数えるカウンタを使う方式のワンタイムパスワードの説明です。認証の仕組みの一つであり、TPM 2.0 で定義された機能ではありません。
- ウシードと呼ばれる値と,その値が作られた時…:シードと経過時間からワンタイムパスワードを生成するのは、時刻を使う方式のワンタイムパスワードの説明です。トークンやアプリが行う認証の仕組みであり、TPM 2.0 で定義された機能ではありません。
この問題の用語
- ワンタイムパスワード一度きりで使い捨てる合言葉。盗み見られても次には使えないので、同じものを使い続ける方式より安全です。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:令和5年度 春期 システムアーキテクト試験 午前Ⅱ 問18
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19:OP25Bに関する問題(認証)
- 令和7年度 春期 午前Ⅱ 問18(暗号化)
- 令和6年度 春期 午前Ⅱ 問20:JISECに関する問題(認証)
- 令和4年度 春期 午前Ⅱ 問18(復号)
- 平成27年度 秋期 午前Ⅱ 問23(復号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)