セキュリティ実装技術|平成31年度 春期 情報セキュリティマネジメント試験 午前 問23
A氏からB氏に電子メールを送る際のS/MIMEの利用に関する記述のうち,適切なものはどれか。
- A氏はB氏の公開鍵を用いることなく,B氏だけが閲覧可能な暗号化電子メールを送ることができる。
- B氏は受信した電子メールに記載されている内容が事実であることを,公的機関に問い合わせることによって確認できる。
- ✓ これが正解B氏は受信した電子メールに記載されている内容はA氏が署名したものであり,第三者による改ざんはないことを確認できる。
- 万一,マルウェアに感染したファイルを添付して送信した場合にB氏が添付ファイルを開いても,B氏のPCがマルウェアに感染することを防ぐことができる。
解説
署名の検証で、送信者の確からしさと改ざんの有無を確認できます。
S/MIMEは、電子メールにデジタル署名と暗号化を組み合わせる規格です。送信者のA氏が自分の秘密鍵で署名を付ければ、受信者のB氏は署名を検証して、受け取った内容がA氏の署名したものであり、途中で第三者に改ざんされていないことを確認できます。内容を秘匿したい場合は、B氏の公開鍵で暗号化してB氏だけが読める形にします。S/MIMEが守れるのは、送信者の確からしさ、改ざんの有無、そして通信途中の機密性までです。書かれている内容が事実かどうかや、添付ファイルが安全かどうかまでは保証しません。
ほかの選択肢はなぜ違うのか
- B氏だけが閲覧できる暗号化メールを送るには、B氏の公開鍵で暗号化する必要があります。受信者の公開鍵を用いないまま、受信者だけが読める形にすることはできません。
- 署名の検証で確かめられるのは、送信者の確からしさと改ざんの有無までです。メールに記載された内容が事実かどうかを公的機関への問合せで確認できる仕組みではありません。
- S/MIMEはマルウェア対策の仕組みではありません。添付ファイルがマルウェアに感染していれば、署名や暗号化が付いていても、開けば感染するおそれがあります。
この問題に関係する言葉
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問23
同じ単元をまとめて解くならセキュリティ実装技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)