平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問8
公開鍵基盤
ディジタル証明書に関する記述のうち,適切なものはどれか。
- アS/MIME や TLS で利用するディジタル証明書の規格は,ITU-T X.400 で標準化されている。
- イディジタル証明書は,TLS プロトコルにおいて通信データの暗号化のための鍵交換や通信相手の認証に利用されている。
- ウ認証局が発行するディジタル証明書は,申請者の秘密鍵に対して認証局がディジタル署名したものである。
- エルート認証局は,下位の認証局の公開鍵にルート認証局の公開鍵でディジタル署名したディジタル証明書を発行する。
答えと解説を見る
✓ これが正解イディジタル証明書は,TLS プロトコルにおいて通信データの暗号化のための鍵交換や通信相手の認証に利用されている。
解説
TLS では証明書を鍵交換と通信相手の認証に使います。
デジタル証明書は、公開鍵とその持ち主を結び付け、認証局が署名して保証したものです。TLS では、サーバが証明書を提示し、クライアントは認証局の署名を検証して通信相手が本物かを確かめます。あわせて、証明書に含まれる公開鍵は、通信データを暗号化する鍵を安全に取り決める鍵交換の手順(またはその正しさの確認)にも使われます。誤りの記述は、規格の番号や鍵の種類を一語だけ入れ替えた形になっています。署名は秘密鍵で作り、公開鍵で検証するという原則に照らすと見分けやすくなります。
ほかの選択肢はなぜ違うのか
- アS/MIME や TLS で利用するディ…:X.400 はメッセージ通信、つまり電子メールのやり取りに関する規格です。S/MIME や TLS で使う証明書の形式は、これとは別の番号の規格で定められています。規格番号を差し替えた誤りです。
- ウ認証局が発行するディジタル証明書は,申請…:認証局が署名する対象は、申請者の公開鍵とその持ち主の情報です。秘密鍵は持ち主だけが保管し、外に出さないものです。申請者の秘密鍵に署名するという記述は、鍵の種類を取り違えています。
- エルート認証局は,下位の認証局の公開鍵にル…:デジタル署名を作るのは署名者の秘密鍵であり、公開鍵は署名を検証する側が使います。ルート認証局が自分の公開鍵で署名するという記述は、二つの鍵の役割を逆にしています。
この問題の用語
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- ルート認証局認証局の連なりのいちばん上にあり、自分で自分の証明書に署名する組織。ここが信頼のたどり着く先になります。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
出典:平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問8
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(ルート認証局)
- 令和6年度 春期 午前Ⅱ 問16:PGPに関する問題(S/MIME)
- 令和6年度 春期 午前Ⅱ 問6:CRLに関する記述(公開鍵)
- 令和5年度 春期 午前Ⅱ 問14(秘密鍵)
- 令和2年度 10月 午前Ⅱ 問2:SAMLに関する問題(ディジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)