平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問2
公開鍵基盤
SSL-VPN装置に必要な条件
SSL を使用して通信を暗号化する場合,SSL-VPN 装置に必要な条件はどれか。
- アSSL-VPN 装置は,1 台 1 台を識別できるようにディジタル証明書を組み込む必要がある。
- イSSL-VPN 装置は,装置メーカが用意した機種固有のディジタル証明書を組み込む必要がある。
- ウSSL-VPN 装置は,装置メーカから提供される認証局を利用する必要がある。
- エ同一ドメイン内で複数拠点に SSL-VPN 装置を設置する場合は,同一のディジタル証明書を利用する必要がある。
答えと解説を見る
✓ これが正解アSSL-VPN 装置は,1 台 1 台を識別できるようにディジタル証明書を組み込む必要がある。
解説
装置ごとに1台ずつ識別できるデジタル証明書を組み込む必要があります。
SSL で通信を暗号化するとき、接続してくる側は、相手が本物の装置かどうかをサーバ証明書で確かめます。証明書が証明するのは、その装置1台の身元です。そのため SSL-VPN 装置には、1台1台を識別できるデジタル証明書を組み込む必要があります。複数の装置があれば、装置ごとに別の証明書を用意することになります。判断の軸は、証明書が何を識別するためのものかという点です。機種や拠点をまとめて扱う発想の記述は、この軸から外れます。証明書を発行する認証局を誰が用意するかも、条件を絞る理由にはなりません。
ほかの選択肢はなぜ違うのか
- イSSL-VPN 装置は,装置メーカが用意…:装置メーカが用意した機種固有の証明書では、同じ機種の装置がすべて同じ身元に見えてしまいます。接続先の装置を1台ずつ見分けることができず、SSL で相手を確かめる意味が薄れます。
- ウSSL-VPN 装置は,装置メーカから提…:認証局を装置メーカの提供するものに限る必要はありません。公的な認証局など、利用者が信頼できる認証局から証明書を受ければよく、メーカの認証局を使うことは条件ではありません。
- エ同一ドメイン内で複数拠点に SSL-VP…:同一ドメイン内でも、拠点が違えば置かれている装置は別の機器です。拠点ごとに別の証明書を組み込むのが自然で、同じ証明書を使い回すことを求める理由はありません。
この問題の用語
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- VPN公衆回線の上に暗号化した通り道を作り、専用線のように使う仕組みです。通信路を守るものなので、Webアプリへの攻撃そのものを遮る役目はありません。
出典:平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問2
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(認証局)
- 令和7年度 秋期 午前Ⅱ 問1:CRYPTREC暗号リストの問題(認証局)
- 令和7年度 春期 午前Ⅱ 問15:ARPキャッシュに関する問題(VPN)
- 令和3年度 春期 午前Ⅱ 問18:NFVに関する問題(VPN)
- 平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問20:ESPに関する問題(VPN)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)