平成23年度 特別 午前 問38
セキュリティ
公開鍵暗号に関する問題
SSL によるクライアントと Web サーバ間の通信手順 (1)〜(5) において,a,b に入る適切な語句の組合せはどれか。ここで,記述した手順は,一部簡略化している。
〔手順〕
(1) クライアントからの SSL による接続要求に対し,Web サーバはサーバ証明書を
クライアントに送付する。
(2) クライアントは,保持している [ a ] によってこのサーバ証明書の正当性
を確認する。
(3) クライアントは,共通鍵生成用のデータを作成し,サーバ証明書に添付された
[ b ] によってこの共通鍵生成用データを暗号化し,Web サーバに送付する。
(4) 受け取った Web サーバは,自らの秘密鍵によって暗号化された共通鍵生成用デ
ータを復号する。
(5) クライアントと Web サーバの両者は,同一の共通鍵生成用データによって共通
鍵を作成し,これ以降の両者間の通信は,この共通鍵による暗号化通信を行う。- アa=クライアントの公開鍵 / b=Web サーバの秘密鍵
- イa=クライアントの秘密鍵 / b=Web サーバの公開鍵
- ウa=認証局の公開鍵 / b=Web サーバの公開鍵
- エa=認証局の公開鍵 / b=Web サーバの秘密鍵
答えと解説を見る
✓ これが正解ウa=認証局の公開鍵 / b=Web サーバの公開鍵
解説
確かめるのは認証局の公開鍵、包むのはサーバの公開鍵です。
鍵の使い分けは二行で足ります。中身を包むときに使うのは受け取る相手の公開鍵、署名を確かめるときに使うのは署名した人の公開鍵です。この二行を、二つの空欄にそれぞれ当てていきます。前の空欄は、サーバ証明書が本物かどうかを確かめるためのものです。サーバ証明書は認証局が自分の秘密鍵で署名して発行しますから、その署名を検証できるのは認証局の公開鍵になります。手順に、あらかじめ保持しているものと書かれていることも、この読み方を支えます。主要な認証局の公開鍵は、ルート証明書としてブラウザや OS にあらかじめ組み込まれているからです。後の空欄は、共通鍵のもとになるデータを包むためのものです。答えは手順そのものの中に書かれています。受け取ったサーバが自らの秘密鍵で復号する、と次の行にありますから、包んだのは対になる公開鍵、つまりサーバの公開鍵です。証明書には持ち主の公開鍵が収められていますので、証明書に添付されたものを使うという言い回しとも合います。なぜ共通鍵をわざわざ作るのかも押さえておきます。公開鍵暗号は処理が重いため、鍵のもとを渡すところにだけ使い、それ以降のやり取りは処理の軽い共通鍵暗号へ切り替える、という組み立てになっています。
ほかの選択肢はなぜ違うのか
- アa=クライアントの公開鍵 / b=Web…:確かめる側にクライアントの公開鍵を置き、包む側に Web サーバの秘密鍵を置いています。証明書に署名したのはクライアントではありませんし、秘密鍵は持ち主の手元から出さないものです。
- イa=クライアントの秘密鍵 / b=Web…:確かめる側にクライアントの秘密鍵を置いています。自分の秘密鍵は、自分が署名したり、自分宛に包まれたものを開いたりするためのもので、他者が発行した証明書の正しさを調べる道具にはなりません。
- エa=認証局の公開鍵 / b=Web サー…:確かめる側は合っているものの、包む側に Web サーバの秘密鍵を置いています。証明書は誰にでも配るものですから、そこに秘密鍵が添えられていては秘密になりませんし、手順にある復号の記述とも合いません。
この問題の用語
- 公開鍵暗号配ってよい鍵と手元に隠す鍵を対にして使う暗号のやり方。同じ鍵を相手と持ち合わなくてよいので、初めての相手とも安全にやり取りできます。
- 共通鍵暗号同じ鍵を、暗号にするときにも元に戻すときにも使うやり方。鍵を知られた時点で中身が読まれるので、渡し方と保管が肝心です。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- サーバ証明書そのサーバが本物だと示すためのデジタル証明書。ブラウザはこれを見て、つないだ先が偽のサイトでないかを判断します。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
出題当時の情報です(現在との違い)
SSLは現在TLSに置き換わり、TLS 1.3(2018年)ではサーバの公開鍵で鍵の材料を暗号化して送る方式が廃止されました。
出典:平成23年度 特別 応用情報技術者試験 午前 問38
同じ用語が出る問題
- 令和7年度 秋期 午前 問39:CRLに関する記述(サーバ証明書)
- 令和3年度 春期 午前 問80:電子署名法に関する記述(共通鍵暗号)
- 令和2年度 10月 午前 問40:デジタル署名に関する問題(認証局)
- 令和元年度 秋期 午前 問39:WPA2-PSKの機能(共通鍵)
- 平成29年度 春期 午前 問38:デジタル署名に関する問題(公開鍵暗号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)