過去問解きまくり研究所 ホーム

平成24年度 春期 午前 問41

セキュリティ

機密性を確保できる仕組み

サイト運営者に不特定の利用者が電子メールで機密データを送信するに当たって,機密性を確保できる仕組みのうち,適切なものはどれか。

答えと解説を見る

✓ これが正解イサイト運営者はサイト内の SSL で保護された Web ページにサイト運営者の公開鍵を公開し,利用者は電子メールで送信するデータをその公開鍵で暗号化する。

解説

機密性を守る暗号化は受信者の公開鍵で行います。

この設問は、相手が誰か分からない状態で中身を見られずにデータを受け取るには、どの鍵をどこに置けばよいかを尋ねています。見分けの軸は、暗号化に使う鍵が受け取る側のものか、送る側のものか、という一点になります。公開鍵暗号では鍵が二つで一組になっていて、片方で処理したものは、もう片方でしか戻せません。機密性を確保したいときに使うのは、受け取る人の公開鍵です。戻せるのは対になる秘密鍵を持っている本人だけですので、途中で誰かがデータを手に入れても読めません。この設問で受け取るのはサイト運営者ですから、サイト運営者の公開鍵をサイトに置き、利用者がそれで暗号化して送る、という形になります。公開鍵は誰に見られてもかまわない鍵ですので、相手が不特定であってもこの置き方が成り立ちます。共通鍵暗号でも中身は隠せますが、その前に鍵そのものを安全に手渡す相談が必要です。相手が誰か分からない状況では、その相談ができません。もう一つ気をつけたいのは、SSL で保護された画面で鍵を配っても、守られているのは鍵を取りに行く道だけだという点です。そのあとに流れる電子メールの中身は、別の仕組みで守る必要があります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成24年度 春期 応用情報技術者試験 午前 問41

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)