平成22年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問15
公開鍵基盤
SSLの利用に関する記述
SSL の利用に関する記述のうち,適切なものはどれか。
- アSSL で使用する個人認証用のディジタル証明書は,IC カードなどに格納できるので,格納場所を特定の PC に限定する必要はない。
- イSSL は Web サーバを経由した特定の利用者間の通信のために開発されたプロトコルであり,Web サーバ提供者への事前の利用者登録が不可欠である。
- ウSSL を利用する Web サーバのディジタル証明書には IP アドレスの組込みが必須なので,Web サーバの IP アドレスを変更する場合は,ディジタル証明書を再度取得する必要がある。
- エ日本国内では,SSL で使用する共通鍵の長さは,128 ビット未満に制限されている。
答えと解説を見る
✓ これが正解アSSL で使用する個人認証用のディジタル証明書は,IC カードなどに格納できるので,格納場所を特定の PC に限定する必要はない。
解説
個人認証用の証明書は IC カードに入れて持ち運べます。
SSL では、サーバを確かめるためだけでなく、利用者を確かめるためにもデジタル証明書を使えます。利用者の側の証明書と、それに対応する秘密鍵は、IC カードなどの持ち運べる媒体に格納できます。そうしておけば、カードを差した PC から利用者認証ができるので、証明書を特定の PC に入れておく必要はありません。この問は、SSL の利用についての思い込みを並べた正誤判定です。登録の要否、証明書に載せる情報、鍵の長さの扱いを、1つずつ確かめると判断できます。
ほかの選択肢はなぜ違うのか
- イSSL は Web サーバを経由した特定…:SSL は、クライアントとサーバの間の通信を暗号化して守るための汎用のプロトコルです。特定の利用者どうしの通信に限ったものではなく、HTTPS のサイトは事前の登録なしにだれでも閲覧できます。
- ウSSL を利用する Web サーバのディ…:サーバの証明書に記載するのは、通常は IP アドレスではなくサーバのホスト名です。IP アドレスを変えてもホスト名が同じであれば、証明書を取り直す必要はありません。必須とする記述が誤りです。
- エ日本国内では,SSL で使用する共通鍵の…:日本国内で SSL の共通鍵の長さを 128 ビット未満に制限する決まりはなく、128 ビット以上の鍵が広く使われています。かつて鍵の長さに制限があったのは、米国の輸出規制によるものでした。
この問題の用語
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
出典:平成22年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問15
同じ用語が出る問題
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(共通鍵)
- 令和5年度 春期 午前Ⅱ 問14(共通鍵)
- 令和4年度 春期 午前Ⅱ 問15:TLSに関する記述(共通鍵)
- 令和3年度 秋期 午前Ⅱ 問16:EAP-TLSが行う認証(共通鍵)
- 平成31年度 春期 午前Ⅱ 問13(共通鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)