セキュリティ実装技術|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問26
HTTP over TLS(HTTPS)を用いて実現できるものはどれか。
- Webサーバ上のファイルの改ざん検知
- Webブラウザが動作するPC上のマルウェア検査
- Webブラウザが動作するPCに対する侵入検知
- ✓ これが正解デジタル証明書によるサーバ認証
解説
デジタル証明書によるサーバ認証が実現できます。
HTTPSは、HTTPのやり取りをTLSで包む仕組みです。TLSは通信を暗号化するだけでなく、接続先が名乗ったとおりのサーバかどうかをデジタル証明書で確かめる働きも持ちます。これがサーバ認証です。暗号化だけでは、偽のサーバと暗号化して話してしまうおそれがあるので、相手が本物かを確かめる部分が要になります。だから、デジタル証明書によるサーバ認証が実現できるものとして正解です。
ほかの選択肢はなぜ違うのか
- Webサーバ上のファイルが書き換えられていないかを見つけるのは、サーバ内部を監視する仕組みの働きです。通信を守るHTTPSで実現できることではありません。
- Webブラウザが動くPC上のマルウェアを調べるのは、その端末を検査する仕組みの役目です。通信区間を保護するHTTPSの働きではありません。
- PCに対する侵入を検知するのは、端末やネットワークを監視する仕組みが担います。HTTPSは通信の暗号化とサーバの確認を行うものなので、これには当たりません。
この問題に関係する言葉
- HTTPSHTTPのやり取りをTLSで包んだもの。通信を暗号化し、つないだ先が名乗ったとおりのサーバかを証明書で確かめられます。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- サーバ証明書そのサーバが本物だと示すためのデジタル証明書。ブラウザはこれを見て、つないだ先が偽のサイトでないかを判断します。
出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問26
同じ単元をまとめて解くならセキュリティ実装技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)