暗号技術|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問26
手順に示す電子メールの送受信によって得られるセキュリティ上の効果はどれか。
〔手順〕
(1) 送信者は,電子メールの本文を共通鍵暗号方式で暗号化し(暗号文),その共通鍵を受信者の公開鍵を用いて公開鍵暗号方式で暗号化する(共通鍵の暗号化データ)。
(2) 送信者は,暗号文と共通鍵の暗号化データを電子メールで送信する。
(3) 受信者は,受信した電子メールから取り出した共通鍵の暗号化データを,自分の秘密鍵を用いて公開鍵暗号方式で復号し,得た共通鍵で暗号文を復号する。
- 送信者による電子メールの送達確認
- 送信者のなりすましの検出
- 電子メールの本文の改ざん箇所の修正
- ✓ これが正解電子メールの本文の内容の漏えいの防止
解説
本文を暗号化して送るので、内容の漏えいを防げます。
手順の方式は、メール本文を処理の速い共通鍵暗号方式で暗号化し、その共通鍵を受信者の公開鍵で暗号化して一緒に送る、ハイブリッド暗号と呼ばれる方式です。共通鍵の暗号化データを復号できるのは、受信者の公開鍵と対になる秘密鍵を持つ受信者本人だけです。だから、途中で第三者がメールを盗み見ても本文を読むことはできず、得られる効果は電子メールの本文の内容の漏えいの防止、つまり機密性の確保です。本文は速い共通鍵暗号で守り、共通鍵の受渡しの問題は公開鍵暗号で解決するという、両方式の長所を組み合わせた実用的な構成です。
ほかの選択肢はなぜ違うのか
- 送達確認は、相手にメールが届いたことを送信者が確かめる仕組みの話です。手順に含まれるのは暗号化と復号の処理だけで、到達したことを知らせる仕組みはどこにもありません。
- なりすましの検出には、送信者本人しか作れない情報、例えば送信者の秘密鍵で作るデジタル署名が必要です。手順で使われているのは受信者の鍵の組みなので、送信者が本人かどうかは確かめられません。
- この手順に、改ざんを検出する仕組みも直す仕組みも含まれていません。暗号化は内容を読めなくする技術であり、書き換えられた箇所を修正する働きはありません。
この問題に関係する言葉
- ハイブリッド暗号共通鍵暗号と公開鍵暗号を組み合わせた方式のこと。本文は速い共通鍵で暗号化し、その鍵だけを公開鍵で送って両方の利点を活かします。
- 公開鍵暗号配ってよい鍵と手元に隠す鍵を対にして使う暗号のやり方。同じ鍵を相手と持ち合わなくてよいので、初めての相手とも安全にやり取りできます。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問26
同じ単元をまとめて解くなら暗号技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)