過去問解きまくり研究所 ホーム

平成30年度 秋期 午前 問40

セキュリティ

TLSに関する問題

インターネットに接続された利用者の PC から,DMZ 上の公開 Web サイトにアクセスし,利用者の個人情報を入力すると,その個人情報が内部ネットワークのデータベース(DB)サーバに蓄積されるシステムがある。このシステムにおいて,利用者個人のディジタル証明書を用いた TLS 通信を行うことによって期待できるセキュリティ上の効果はどれか。

答えと解説を見る

✓ これが正解エPC と Web サーバ間の通信データを暗号化するとともに,利用者を認証することができるようになる。

解説

PCとWebサーバ間を暗号化し、利用者を認証できます。

DMZに置いた公開WebサイトへPCからアクセスし、入力した個人情報が内部ネットワークのDBサーバに蓄えられる構成で、利用者個人のデジタル証明書を用いたTLS通信に何が期待できるかを選ぶ問いです。四つの選択肢は、暗号化される区間はどこかという軸と、証明書によって何を確かめられるかという軸の二つで組まれています。まとめて考えると半分だけ正しい選択肢に引き寄せられるので、軸を一本ずつ独立に決めるのがこつです。一本目の軸を決めます。TLSは通信している二者の間を守る仕組みです。PCが通信を張る相手はアクセスした先のWebサーバですから、守られるのはPCとWebサーバの間になります。Webサーバから奥のDBサーバへ向かう部分は別の通信で、そこを守りたければその区間に別の手当てが必要です。二本目の軸を決めます。通常のTLSではサーバ側の証明書だけを使い、サーバが本物かをクライアントへ示します。これに対して利用者個人のデジタル証明書は、利用者が本人であることをサーバへ示すために使われます。設問は利用者個人のものだと明記していますから、期待できる効果は利用者の認証です。この二つを合わせた選択肢が正解になります。構成図に照らしても整合します。TLSの端はPCとWebサーバの二か所で、DBサーバはその外側にあります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 秋期 応用情報技術者試験 午前 問40

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)