認証技術・利用者認証・生体認証・PKI|平成28年度 秋期 情報セキュリティマネジメント試験 午前 問29
PKI(公開鍵基盤)における認証局が果たす役割はどれか。
- 共通鍵を生成する。
- 公開鍵を利用してデータを暗号化する。
- ✓ これが正解失効したディジタル証明書の一覧を発行する。
- データが改ざんされていないことを検証する。
解説
失効した証明書の一覧を発行するのが認証局の役割です。
PKI(公開鍵基盤)では、認証局が利用者の公開鍵に対してディジタル証明書を発行し、その正しさを保証します。証明書は、鍵の漏えいなどの理由で有効期限より前に無効にすることがあります。認証局は、そうして失効した証明書の一覧(CRL)を発行し、利用者が使ってよい証明書かどうかを確かめられるようにします。設問が問う認証局の役割は、この失効した証明書の一覧の発行です。
ほかの選択肢はなぜ違うのか
- 共通鍵を生成するのは、暗号化してやり取りする当事者どうしが行うことです。認証局は公開鍵の正しさを証明書で保証する役目であって、共通鍵を作ることはその役割ではありません。
- 公開鍵を利用してデータを暗号化するのは、その鍵を使う利用者の側の行為です。認証局は鍵の持ち主を証明する立場であって、実際に暗号化を行うことはその役割ではありません。
- データが改ざんされていないことの検証は、ディジタル署名を受け取った側が行います。認証局は署名検証そのものを代行するのではなく、鍵の正当性を証明書で裏づける役目です。
この問題に関係する言葉
- CRL有効期間の途中で失効したデジタル証明書の一覧。認証局が発行し、証明書がまだ使えるかを確かめるのに使います。
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問29
同じ単元をまとめて解くなら認証技術・利用者認証・生体認証・PKIへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)