平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問4
情報セキュリティ対策
TPMに関する問題
PC などに内蔵されるセキュリティチップ(TPM:Trusted Platform Module)がもつ機能はどれか。
- アTPM 間での共通鍵の交換
- イ鍵ペアの生成
- ウディジタル証明書の発行
- エネットワーク経由の乱数送信
答えと解説を見る
✓ これが正解イ鍵ペアの生成
解説
TPMはチップ内で鍵ペアを生成し、秘密鍵を外に出さずに守ります。
TPM は、PC などのマザーボードに組み込まれるセキュリティチップです。耐タンパ性をもつ部品で、内部で暗号の処理を行い、大切な鍵をチップの外に出さないようにします。主な機能には、公開鍵暗号で使う鍵ペアの生成と保管、署名、ハッシュ値の計算、乱数の生成があります。秘密鍵をチップの中で作り、そのまま中に保管できるので、ソフトウェアから盗み出される危険を減らせます。見分けるときは、その機能が1台の機器の中で完結するものか、外部とのやり取りや別の組織の役目を前提にしたものかに注目します。
ほかの選択肢はなぜ違うのか
- アTPM 間での共通鍵の交換:TPM は1台の機器の中で鍵を守るための部品であり、TPM 同士で共通鍵をやり取りする機能はもっていません。鍵の交換は、別の通信の仕組みで行うものです。
- ウディジタル証明書の発行:デジタル証明書を発行するのは認証局の役目です。TPM は鍵を作って守る側の部品であり、第三者として証明書に署名し、発行する立場にはありません。
- エネットワーク経由の乱数送信:TPM は内部で乱数を作る機能をもちますが、それはチップ内の暗号処理に使うためです。ネットワークを通して乱数を外へ送り出すための機能ではありません。
この問題の用語
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
出典:平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問4
同じ用語が出る問題
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(共通鍵)
- 令和5年度 春期 午前Ⅱ 問14(共通鍵)
- 令和4年度 春期 午前Ⅱ 問15:TLSに関する記述(共通鍵)
- 令和3年度 秋期 午前Ⅱ 問16:EAP-TLSが行う認証(共通鍵)
- 平成31年度 春期 午前Ⅱ 問13(共通鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)