認証技術・利用者認証・生体認証・PKI|平成29年度 秋期 情報セキュリティマネジメント試験 午前 問26
ルート認証局についての記述はどれか。
- UNIX系のOSにおいて,rootアカウントの権限レベルでプログラムを実行するために利用者が使用する。
- 上位の認証局が発行した証明書によって,自らの認証局としての正当性を示す。
- ✓ これが正解信頼される第三者機関として,認証局運用規程を公開している。
- ハッカーが侵入の痕跡を隠蔽して,コンピュータやネットワークに対する管理者レベルのアクセス権限を得るために使用される。
解説
最上位の認証局で、運用規程を公開する信頼される第三者です。
公開鍵基盤では、公開鍵の持ち主を証明する証明書を認証局が発行します。その認証局は階層をなしていて、一番上に位置するのがルート認証局です。上に別の認証局がいないので、誰かに発行してもらった証明書で自分の正しさを裏書きしてもらうことができません。そこで、信頼される第三者機関という立場を示すために、どのような手順で証明書を発行し、どう管理するのかを定めた認証局運用規程を公開し、外部から運用のありようを確かめられるようにします。信頼の起点そのものになる立場だから、運用を明らかにして信頼に足ることを示す必要がある、という関係になっています。
ほかの選択肢はなぜ違うのか
- 利用者が管理者と同じ権限レベルでプログラムを走らせるための仕組みは、OSの権限の扱いに関する話です。名前に同じ響きの語が入っているだけで、証明書を発行して信頼を支える機関とはつながりません。
- 上位の認証局から発行された証明書によって自らの正当性を示すのは、階層の途中に位置する認証局のあり方です。最上位には自分より上の認証局が存在しないため、この形を取ることができません。
- 侵入の跡を隠したうえで管理者水準のアクセス権限を確保するために使われる不正な道具は、ルートキットと呼ばれるものです。証明書を発行する機関について述べたものではありません。
この問題に関係する言葉
- 公開鍵基盤鍵と証明書を発行し、期限切れや失効まで面倒を見る仕組み全体。証明書を信じてよい根拠は、この土台があることです。
- ルートキット侵入したあとに自分の存在を隠すための道具を、一式にまとめたものです。入口を作るだけでなく、痕跡やツールを見えなくするところが特徴です。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- ルート認証局認証局の連なりのいちばん上にあり、自分で自分の証明書に署名する組織。ここが信頼のたどり着く先になります。
- 認証局運用規程認証局が証明書をどう発行し、どう失効させるかの手続を定め、公開している文書。中身は手続であって、失効した証明書の一覧ではありません。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問26
同じ単元をまとめて解くなら認証技術・利用者認証・生体認証・PKIへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)