過去問解きまくり研究所 ホーム

認証技術・利用者認証・生体認証・PKI|平成31年度 春期 情報セキュリティマネジメント試験 午前 問29

利用者PC上のSSHクライアントからサーバに公開鍵認証方式でSSH接続するとき,利用者のログイン認証時にサーバが使用する鍵とSSHクライアントが使用する鍵の組みはどれか。

解説

サーバは登録済みの公開鍵、クライアントは自分の秘密鍵を使います。

SSHの公開鍵認証では、利用者はあらかじめ自分のSSHクライアントの公開鍵をサーバに登録しておきます。ログイン認証のとき、クライアント側は手元の秘密鍵を使って応答を作り、サーバ側は登録されている公開鍵でそれを検証します。秘密鍵は利用者の手元から外に出さず、対応する公開鍵で検証できたことをもって、鍵の持ち主本人からの接続だと認める仕組みです。だから、サーバが使うのは登録されたSSHクライアントの公開鍵、クライアントが使うのは自分の秘密鍵、という組合せになります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問29

この問題を演習で解く

同じ単元をまとめて解くなら認証技術・利用者認証・生体認証・PKIへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)