平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問17
認証・認可技術
PGPに関する問題
電子メールを暗号化する三つのプロトコルについて,公開鍵を用意する単位の適切な組合せはどれか。
| PGP | S/MIME | SMTP over TLS | |
|---|---|---|---|
| ア | メールアドレスごと | メールアドレスごと | メールサーバごと |
| イ | メールアドレスごと | メールサーバごと | メールアドレスごと |
| ウ | メールサーバごと | メールアドレスごと | メールアドレスごと |
| エ | メールサーバごと | メールサーバごと | メールサーバごと |
- アメールアドレスごと / メールアドレスごと / メールサーバごと
- イメールアドレスごと / メールサーバごと / メールアドレスごと
- ウメールサーバごと / メールアドレスごと / メールアドレスごと
- エメールサーバごと / メールサーバごと / メールサーバごと
答えと解説を見る
✓ これが正解アメールアドレスごと / メールアドレスごと / メールサーバごと
解説
本文を暗号化する二つはアドレスごと、通信路の暗号化はサーバごとです。
三つのプロトコルは、何を暗号化するかで二つに分かれます。PGP と S/MIME は、送信者と受信者の間でメールの本文そのものを暗号化する方式です。受信者の公開鍵で暗号化するので、鍵は利用者、つまりメールアドレスごとに用意します。一方、SMTP over TLS は、メールサーバどうしの通信路を暗号化する方式です。TLS で使う証明書と公開鍵は通信するサーバが持つので、メールサーバごとに用意します。この組合せになっている行が正解です。
ほかの選択肢はなぜ違うのか
- イメールアドレスごと / メールサーバごと…:PGP をメールアドレスごととした点は合っていますが、S/MIME をメールサーバごと、SMTP over TLS をメールアドレスごととした点が誤りです。後の二つの扱いが入れ替わっています。
- ウメールサーバごと / メールアドレスごと…:PGP をメールサーバごととした点が誤りです。PGP は利用者どうしで本文を暗号化するので、鍵は人ごとに作ります。また SMTP over TLS をメールアドレスごととした点も、通信路を守る仕組みと合いません。
- エメールサーバごと / メールサーバごと …:三つともメールサーバごととしています。SMTP over TLS はそれで合っていますが、PGP と S/MIME は受信者本人の公開鍵で本文を暗号化するので、鍵をサーバ単位で用意するのでは成り立ちません。
この問題の用語
- PGP共通鍵と公開鍵を組み合わせて、電子メールを暗号化する方式です。遠隔ログインを安全にするSSHとは、守る対象が違います。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- SMTP電子メールを送り出すときに使う取り決め。受け取る側の取り決めとは別なので、送信と受信で設定が分かれます。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
出典:平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問17
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(S/MIME)
- 令和6年度 秋期 午前Ⅱ 問15:DTLSの特徴(TLS)
- 令和6年度 春期 午前Ⅱ 問19:サブミッションポートに関する問題(SMTP)
- 令和6年度 春期 午前Ⅱ 問16:PGPに関する問題(PGP)
- 令和6年度 春期 午前Ⅱ 問6:CRLに関する記述(公開鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)