平成30年度 秋期 午前Ⅱ 問16
認証・認可技術
PGPに関する問題
電子メール又はその通信を暗号化する三つのプロトコルについて,公開鍵を用意する単位の組合せのうち,適切なものはどれか。
| PGP | S/MIME | SMTP over TLS | |
|---|---|---|---|
| ア | メールアドレスごと | メールアドレスごと | メールサーバごと |
| イ | メールアドレスごと | メールサーバごと | メールアドレスごと |
| ウ | メールサーバごと | メールアドレスごと | メールアドレスごと |
| エ | メールサーバごと | メールサーバごと | メールサーバごと |
- アPGP:メールアドレスごと / S/MIME:メールアドレスごと / SMTP over TLS:メールサーバごと
- イPGP:メールアドレスごと / S/MIME:メールサーバごと / SMTP over TLS:メールアドレスごと
- ウPGP:メールサーバごと / S/MIME:メールアドレスごと / SMTP over TLS:メールアドレスごと
- エPGP:メールサーバごと / S/MIME:メールサーバごと / SMTP over TLS:メールサーバごと
答えと解説を見る
✓ これが正解アPGP:メールアドレスごと / S/MIME:メールアドレスごと / SMTP over TLS:メールサーバごと
解説
本文を守る二つは利用者ごと、通信路を守る方式はサーバごとです。
三つのプロトコルは、暗号化する対象で二つに分かれます。PGP と S/MIME は、メールの本文そのものを暗号化したり署名したりします。送信者と受信者の間で本文を守るので、鍵は利用者ごと、つまりメールアドレスごとに用意します。一方、SMTP over TLS はメールを運ぶ通信路を TLS で暗号化します。守るのはサーバ間などの通信なので、鍵はメールサーバごとに用意します。見分ける軸は、本文を守るのか通信路を守るのかです。
ほかの選択肢はなぜ違うのか
- イPGP:メールアドレスごと / S/MI…:S/MIME をメールサーバごと、SMTP over TLS をメールアドレスごととしており、二つの扱いが入れ替わっています。S/MIME の証明書には利用者のメールアドレスが記載されます。
- ウPGP:メールサーバごと / S/MIM…:PGP をメールサーバごとにしている点が誤りです。PGP では利用者自身が鍵の組を作り、相手の公開鍵で本文を暗号化します。SMTP over TLS も利用者単位にしている点が合いません。
- エPGP:メールサーバごと / S/MIM…:三つともメールサーバごとにしている組合せです。PGP と S/MIME は利用者どうしで本文を守る方式なので、サーバ単位の鍵では送信者や受信者を区別できません。
この問題の用語
- PGP共通鍵と公開鍵を組み合わせて、電子メールを暗号化する方式です。遠隔ログインを安全にするSSHとは、守る対象が違います。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- SMTP電子メールを送り出すときに使う取り決め。受け取る側の取り決めとは別なので、送信と受信で設定が分かれます。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
出典:平成30年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問16
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(S/MIME)
- 令和6年度 秋期 午前Ⅱ 問15:DTLSの特徴(TLS)
- 令和6年度 春期 午前Ⅱ 問19:サブミッションポートに関する問題(SMTP)
- 令和6年度 春期 午前Ⅱ 問6:CRLに関する記述(公開鍵)
- 令和4年度 秋期 午前Ⅱ 問16(PGP)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)