平成29年度 春期 午前Ⅱ 問4
セキュリティ技術評価
TPMに関する問題
PC などに内蔵されるセキュリティチップ(TPM:Trusted Platform Module)がもつ機能はどれか。
- アTPM 間での共通鍵の交換
- イ鍵ペアの生成
- ウディジタル証明書の発行
- エネットワーク経由の乱数送信
答えと解説を見る
✓ これが正解イ鍵ペアの生成
解説
TPM はチップの内部で鍵ペアを生成できます。
TPM は PC などに組み込まれるセキュリティチップです。外から中身を読み出したり書き換えたりしにくい、耐タンパ性をもつように作られています。チップの内部では、鍵ペアの生成、秘密鍵の保管、署名や暗号の処理、ハッシュ値の保持、乱数の生成などを行います。要となるのは、秘密鍵をチップの外に出さないまま作って使える点です。そのため、鍵ペアの生成が TPM のもつ機能に当たります。見分けるときは、その働きがチップの内側で完結するかどうかを考えます。
ほかの選択肢はなぜ違うのか
- アTPM 間での共通鍵の交換:TPM どうしが互いに共通鍵を交換し合う機能はありません。TPM は1台の PC の中で使われるチップで、ほかの TPM と通信して鍵をやり取りする役目はもっていません。
- ウディジタル証明書の発行:デジタル証明書を発行するのは認証局(CA)の仕事です。TPM は鍵を守って使うためのチップで、証明書を作って他者に発行する立場にはありません。役割の主体が違います。
- エネットワーク経由の乱数送信:TPM は乱数を作る仕組みを内蔵していますが、その乱数をネットワーク経由で外へ送る機能はもっていません。チップは PC の内部で使われるもので、ネットワークに向けて値を配る役目はありません。
この問題の用語
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
出典:平成29年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問4
同じ用語が出る問題
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(共通鍵)
- 令和5年度 春期 午前Ⅱ 問14(共通鍵)
- 令和4年度 春期 午前Ⅱ 問15:TLSに関する記述(共通鍵)
- 令和3年度 秋期 午前Ⅱ 問16:EAP-TLSが行う認証(共通鍵)
- 平成31年度 春期 午前Ⅱ 問13(共通鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)