平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3
公開鍵基盤
認証局に関する問題
A 社の Web サーバは,認証局で生成した Web サーバ用のディジタル証明書を使って SSL/TLS 通信を行っている。PC が A 社の Web サーバに SSL/TLS を用いてアクセスしたとき,サーバのディジタル証明書を入手した後に,認証局の公開鍵を利用し PC が行う処理はどれか。
- ア暗号化通信に利用する共通鍵を生成し,認証局の公開鍵を使って暗号化する。
- イ暗号化通信に利用する共通鍵を認証局の公開鍵を使って復号する。
- ウディジタル証明書の正当性を認証局の公開鍵を使って検証する。
- エ利用者が入力,送付する秘匿データを認証局の公開鍵を使って暗号化する。
答えと解説を見る
✓ これが正解ウディジタル証明書の正当性を認証局の公開鍵を使って検証する。
解説
認証局の公開鍵は、サーバ証明書の正当性を検証するのに使います。
Web サーバの証明書には、認証局がその内容を保証するために付けたデジタル署名が含まれています。PC はサーバから証明書を受け取ると、認証局の公開鍵を使ってこの署名を検証します。署名が正しく検証できれば、証明書が認証局によって発行され、途中で書き換えられていないことが分かります。こうして、証明書に載っているサーバの公開鍵が本当に A 社のものだと確かめられます。認証局の公開鍵の役目は、この検証です。その後の通信で使う鍵は別にあるので、鍵の持ち主と用途を対にして整理すると迷いません。
ほかの選択肢はなぜ違うのか
- ア暗号化通信に利用する共通鍵を生成し,認証…:共通鍵のもとになる値を送るときに暗号化に使うのは、証明書に載っているサーバの公開鍵です。認証局の公開鍵で暗号化すると、復号できるのは認証局だけになります。
- イ暗号化通信に利用する共通鍵を認証局の公開…:公開鍵は暗号化や署名の検証に使うもので、共通鍵を認証局の公開鍵で復号する手順はありません。認証局が通信用の共通鍵を暗号化して渡すこともありません。
- エ利用者が入力,送付する秘匿データを認証局…:利用者の秘匿データは、取り決めた共通鍵で暗号化して送ります。認証局の公開鍵で暗号化すると、A 社の Web サーバは読めず、認証局しか復号できなくなります。
この問題の用語
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
出典:平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(認証局)
- 令和7年度 春期 午前Ⅱ 問8:コネクトバックの説明(復号)
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(公開鍵)
- 令和6年度 秋期 午前Ⅱ 問15:DTLSの特徴(TLS)
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(共通鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)