セキュリティ実装技術|平成30年度 春期 情報セキュリティマネジメント試験 午前 問28
電子メールの本文を暗号化するために使用される方式はどれか。
- BASE64
- GZIP
- PNG
- ✓ これが正解S/MIME
解説
電子メールの本文を暗号化する方式はS/MIMEです。
電子メールは、そのままでは配送の途中で内容を見られるおそれがあります。そこで本文そのものを暗号化して守るために使われるのがS/MIMEです。S/MIMEは、電子メールの形式を拡張して、本文の暗号化とデジタル署名を扱えるようにした方式で、受け取る相手の公開鍵を使って本文を暗号化し、鍵をもつ相手だけが読める状態にします。あわせて署名を付ければ、差出人の確認や改ざんの検知もできます。残りの三つは、データをどう表すか、どう小さくするか、画像をどう保存するかといった、扱い方や形式に関するものです。内容を鍵で守る仕組みではないため、盗み見への備えにはなりません。
ほかの選択肢はなぜ違うのか
- これは、データを電子メールなどでやり取りできる形に置き換えて表すための変換の方式です。鍵を使って内容を読めなくするものではないので、本文を第三者から守る手段にはなりません。
- これは、ファイルの大きさを小さくするための圧縮に用いられる形式です。容量を節約する目的のもので、内容を秘匿する働きはもたないため、この設問が問う暗号化の方式には当たりません。
- これは、画像を保存し、やり取りするためのファイル形式です。絵や図を表すためのものであって、電子メールの本文を読めない形にして守る方式ではありません。
この問題に関係する言葉
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。差出人を偽ることが容易なので、攻撃の入口としてよく使われます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問28
同じ単元をまとめて解くならセキュリティ実装技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)