認証技術・利用者認証・生体認証・PKI|平成31年度 春期 情報セキュリティマネジメント試験 午前 問29
利用者PC上のSSHクライアントからサーバに公開鍵認証方式でSSH接続するとき,利用者のログイン認証時にサーバが使用する鍵とSSHクライアントが使用する鍵の組みはどれか。
- サーバに登録されたSSHクライアントの公開鍵と,利用者PC上のSSHクライアントの公開鍵
- ✓ これが正解サーバに登録されたSSHクライアントの公開鍵と,利用者PC上のSSHクライアントの秘密鍵
- サーバに登録されたSSHクライアントの秘密鍵と,利用者PC上のSSHクライアントの公開鍵
- サーバに登録されたSSHクライアントの秘密鍵と,利用者PC上のSSHクライアントの秘密鍵
解説
サーバは登録済みの公開鍵、クライアントは自分の秘密鍵を使います。
SSHの公開鍵認証では、利用者はあらかじめ自分のSSHクライアントの公開鍵をサーバに登録しておきます。ログイン認証のとき、クライアント側は手元の秘密鍵を使って応答を作り、サーバ側は登録されている公開鍵でそれを検証します。秘密鍵は利用者の手元から外に出さず、対応する公開鍵で検証できたことをもって、鍵の持ち主本人からの接続だと認める仕組みです。だから、サーバが使うのは登録されたSSHクライアントの公開鍵、クライアントが使うのは自分の秘密鍵、という組合せになります。
ほかの選択肢はなぜ違うのか
- クライアント側が認証に使うのは自分の秘密鍵です。公開鍵どうしの組合せでは、本人しか持たない情報がどこにも登場せず、本人確認になりません。
- サーバに登録しておくのは公開鍵です。秘密鍵をサーバへ渡してしまっては、手元だけに置くという秘密鍵の前提が崩れます。鍵の役割が逆です。
- 秘密鍵どうしの組合せは成り立ちません。相手に渡すのは公開してよい側の鍵であり、秘密鍵は利用者の手元だけに置くのが公開鍵認証の前提です。
この問題に関係する言葉
- SSH離れたサーバへ安全にログインしたりファイルを送ったりするための決まりごと。やり取りは暗号化されます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問29
同じ単元をまとめて解くなら認証技術・利用者認証・生体認証・PKIへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)