認証技術・利用者認証・生体認証・PKI|平成28年度 春期 情報セキュリティマネジメント試験 午前 問24
公開鍵暗号を利用した電子商取引において,認証局(CA)の役割はどれか。
- 取引当事者間で共有する秘密鍵を管理する。
- ✓ これが正解取引当事者の公開鍵に対するディジタル証明書を発行する。
- 取引当事者のディジタル署名を管理する。
- 取引当事者のパスワードを管理する。
解説
公開鍵の持ち主を証明する証明書を発行する役割です。
公開鍵暗号を使う電子商取引では、相手の公開鍵を受け取って使いますが、その鍵が本当に取引相手のものかどうかを自分だけでは確かめられません。そこで、信頼できる第三者の立場にある認証局(CA)が、取引当事者の公開鍵とその持ち主とを結び付けたデジタル証明書を発行します。受け取った側は、認証局が発行したこの証明書を確かめることで、その公開鍵が名乗っている相手のものだと判断できます。認証局はあわせて、鍵の漏えいなどの理由で有効期限より前に無効にした証明書の一覧も発行し、使ってよい証明書かどうかを確かめられるようにしています。公開鍵の正しさを証明書で裏づけるところが、認証局の役割です。残りの三つは、いずれも取引をする当事者自身が自分の手元で行う管理であり、第三者の立場にある認証局が引き受けるものではありません。
ほかの選択肢はなぜ違うのか
- やり取りする者どうしで共有する鍵は、その鍵を使う本人たちが作って持ち合うものです。第三者の立場から公開鍵の持ち主を保証する側が、共有される鍵を預かるという形にはなっていません。
- 署名そのものは、署名する本人が自分の鍵で作り、受け取った側がその場で検証します。作られた署名を集めて保管しておく役目を、第三者の立場にある機関が担うという仕組みではありません。
- パスワードは、利用者を受け入れるそれぞれのシステムが自分で管理するものです。公開鍵の持ち主を証明書で保証する役割とは別の話であり、取引当事者のパスワードを預かる立場にはありません。
この問題に関係する言葉
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 公開鍵暗号配ってよい鍵と手元に隠す鍵を対にして使う暗号のやり方。同じ鍵を相手と持ち合わなくてよいので、初めての相手とも安全にやり取りできます。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問24
同じ単元をまとめて解くなら認証技術・利用者認証・生体認証・PKIへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)