平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3
公開鍵基盤
認証局の公開鍵を利用して行うもの
A 社の Web サーバは,認証局で生成した Web サーバ用のディジタル証明書を使って SSL/TLS 通信を行っている。PC が A 社の Web サーバに SSL/TLS を用いてアクセスしたときに PC が行う処理のうち,サーバのディジタル証明書を入手した後に,認証局の公開鍵を利用して行うものはどれか。
- ア暗号化通信に利用する共通鍵を生成し,認証局の公開鍵を使って暗号化する。
- イ暗号化通信に利用する共通鍵を認証局の公開鍵を使って復号する。
- ウディジタル証明書の正当性を認証局の公開鍵を使って検証する。
- エ利用者が入力して送付する秘匿データを認証局の公開鍵を使って暗号化する。
答えと解説を見る
✓ これが正解ウディジタル証明書の正当性を認証局の公開鍵を使って検証する。
解説
認証局の公開鍵は、証明書に付いた署名の検証に使います。
サーバのデジタル証明書には、それを発行した認証局が自分の秘密鍵で付けた署名が入っています。PC は証明書を受け取ると、認証局の公開鍵を使ってこの署名を検証し、証明書が本物で改ざんされていないことを確かめます。ここで確かめられて初めて、証明書に書かれたサーバの公開鍵を信用して使えるようになります。SSL/TLS の手順の中で、認証局の公開鍵が出てくるのはこの証明書の検証の場面だけです。共通鍵の受け渡しやデータの暗号化に使うのはサーバの公開鍵や共通鍵であり、認証局の公開鍵ではないという区別が軸になります。
ほかの選択肢はなぜ違うのか
- ア暗号化通信に利用する共通鍵を生成し,認証…:共通鍵のもとを暗号化してサーバへ送るときに使うのは、証明書に入っているサーバの公開鍵です。認証局は通信の相手ではないので、認証局の公開鍵で暗号化してもサーバは復号できません。
- イ暗号化通信に利用する共通鍵を認証局の公開…:公開鍵で暗号化されたものを復号できるのは、対になる秘密鍵を持つ側だけです。受け取った共通鍵を復号するのはサーバ側の役目で、PC が認証局の公開鍵で復号する場面はありません。
- エ利用者が入力して送付する秘匿データを認証…:利用者が入力した秘匿データは、手順の中で取り決めた共通鍵で暗号化して送ります。認証局の公開鍵で暗号化しても、相手の Web サーバには対になる鍵がなく中身を読めません。
この問題の用語
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
出典:平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(認証局)
- 令和7年度 春期 午前Ⅱ 問8:コネクトバックの説明(復号)
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(公開鍵)
- 令和6年度 秋期 午前Ⅱ 問15:DTLSの特徴(TLS)
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(共通鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)