令和4年度 春期 午前Ⅱ 問15
セキュアプロトコル
TLSに関する記述
TLS に関する記述のうち,適切なものはどれか。
- アTLS で使用する Web サーバのデジタル証明書には IP アドレスの組込みが必須なので,Web サーバの IP アドレスを変更する場合は,デジタル証明書を再度取得する必要がある。
- イTLS で使用する共通鍵の長さは,128 ビット未満で任意に指定する。
- ウTLS で使用する個人認証用のデジタル証明書は,IC カードにも格納することができ,利用する PC を特定の PC に限定する必要はない。
- エTLS は Web サーバと特定の利用者が通信するためのプロトコルであり,Web サーバへの事前の利用者登録が不可欠である。
答えと解説を見る
✓ これが正解ウTLS で使用する個人認証用のデジタル証明書は,IC カードにも格納することができ,利用する PC を特定の PC に限定する必要はない。
解説
個人認証用の証明書は IC カードに入れられ、使う PC を限定しません。
TLS では、サーバだけでなく利用者の側もデジタル証明書で認証を受けることができます。個人認証用の証明書と、それに対応する秘密鍵は、IC カードに格納して持ち運べます。IC カードを読み取れる環境があれば、どの PC からでも同じ証明書で認証を受けられるので、使う PC を特定の 1 台に決めておく必要はありません。この問は、TLS についての思い込みを確かめる問です。証明書に何を組み込むか、鍵の長さがどう決まるか、どんな相手と通信するかを 1 つずつ確かめると、誤りを見分けられます。
ほかの選択肢はなぜ違うのか
- アTLS で使用する Web サーバのデジ…:サーバ証明書に組み込むのは、通常はサーバのドメイン名です。IP アドレスの組込みは必須ではないため、IP アドレスを変えただけで証明書を取り直す必要があるとは限りません。
- イTLS で使用する共通鍵の長さは,128…:共通鍵の長さは、通信の開始時に合意する暗号の組合せによって決まります。128 ビット未満で任意に指定するものではなく、256 ビットの鍵を使う方式もあります。
- エTLS は Web サーバと特定の利用者…:TLS は、事前に登録していない不特定の利用者との通信にも広く使われます。一般の HTTPS のサイトは誰でも閲覧でき、利用者を登録しておくことは前提になっていません。
この問題の用語
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
出典:令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問15
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問10:認証デバイスに関する記述(デジタル証明書)
- 令和7年度 秋期 午前Ⅱ 問4:PKIに関する問題(デジタル証明書)
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(TLS)
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(共通鍵)
- 令和5年度 春期 午前Ⅱ 問14(共通鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)