過去問解きまくり研究所 ホーム

システム監査・内部統制|平成30年度 秋期 情報セキュリティマネジメント試験 午前 問39

システム監査において,電子文書の真正性の検証に電子証明書が利用できる公開鍵証明書取得日,電子署名生成日及び検証日の組合せはどれか。
なお,公開鍵証明書の有効期間は4年間とし,当該期間中の公開鍵証明書の更新や失効は考慮しない前提とする。

解説

取得日の後に署名し、生成日と検証日がともに有効期間内の組合せが正しいです。

電子署名の真正性を電子証明書(公開鍵証明書)で検証できるのは、署名の生成も検証も、その証明書が有効な間に行われる場合です。設問の前提では有効期間は取得日から4年間なので、確かめる条件は三つ。署名生成日が取得日より後であること、署名生成日が有効期間内に収まっていること、そして検証日も有効期間内に収まっていることです。2015年4月1日に取得した証明書は2019年4月1日まで有効で、2015年5月1日の署名生成と2018年12月1日の検証はどちらもこの期間の中にあります。だからこの組合せだけが検証に使えます。これは、PKIにおいて公開鍵証明書の有効期間の中で署名の生成と検証が完結しているかを確かめるという考え方です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問39

この問題を演習で解く

同じ単元をまとめて解くならシステム監査・内部統制へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)