令和2年度 10月 午前 問38
セキュリティ
OCSPに関する問題
OCSP クライアントと OCSP レスポンダとの通信に関する記述のうち,適切なものはどれか。
- アディジタル証明書全体を OCSP レスポンダに送信し,その応答でディジタル証明書の有効性を確認する。
- イディジタル証明書全体を OCSP レスポンダに送信し,その応答としてタイムスタンプトークンの発行を受ける。
- ウディジタル証明書のシリアル番号,証明書発行者の識別名(DN)のハッシュ値などを OCSP レスポンダに送信し,その応答でディジタル証明書の有効性を確認する。
- エディジタル証明書のシリアル番号,証明書発行者の識別名(DN)のハッシュ値などを OCSP レスポンダに送信し,その応答としてタイムスタンプトークンの発行を受ける。
答えと解説を見る
✓ これが正解ウディジタル証明書のシリアル番号,証明書発行者の識別名(DN)のハッシュ値などを OCSP レスポンダに送信し,その応答でディジタル証明書の有効性を確認する。
解説
シリアル番号などを送り証明書の有効性の返答を得ます。
この設問は、証明書の有効性を都度の問答で確かめるための、問い合わせ側と応答側の取り決めを尋ねています。ですから、選び方の軸は、送るものが証明書のまるごとなのか識別のための情報なのか、そして返るものが有効性の可否なのか別の証拠なのかという二つの点で見分けます。この取り決めでは、応答側の負担を抑えるため、証明書のまるごとではなく、識別のための番号と発行者の識別名の要約だけを送ります。応答側は、その情報をもとに、有効か、失効済みか、判定できないかという三つの状態のいずれかを返します。したがって、送るものが証明書全体になっている書き方や、返るものが時刻の存在を証する別の証拠になっている書き方は、いずれもこの取り決めの中身から外れています。何を送り何が返るか、二段で読み分けます。
ほかの選択肢はなぜ違うのか
- アディジタル証明書全体を OCSP レスポ…:証明書のまるごとを送り、応答で有効性を確かめると述べています。送る情報の作り方が過大で、応答側の負担が増えるため、この取り決めが定めた識別情報だけを送る形と合いません。
- イディジタル証明書全体を OCSP レスポ…:証明書の内容全体を渡したうえで、応答としては時刻の裏付けとなる別種の記録が返ると書かれています。渡すのは識別する番号と発行者名の要約だけで、返るのは状態の可否ですから、この記述は送りも返しも当てはまりません。
- エディジタル証明書のシリアル番号,証明書発…:送る情報は識別のための番号と発行者の識別名の要約で正しいものの、返るものが時刻の存在を証する別の証拠だと述べています。返るのは有効性の可否であって、時刻を証する別の仕組みではありません。
この問題の用語
- タイムスタンプデータが作られたり更新されたりした日時を記録したものです。ログの順序の確認や、ある時刻に存在したことの証明に使います。
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。
出典:令和2年度 10月 応用情報技術者試験 午前 問38
同じ用語が出る問題
- 令和7年度 春期 午前 問44:ストレッチングに該当するもの(ハッシュ値)
- 令和6年度 秋期 午前 問40:パスワードリスト攻撃に関する問題(ハッシュ値)
- 令和6年度 秋期 午前 問37:SAMLに関する問題(ハッシュ値)
- 令和5年度 秋期 午前 問36:レインボーテーブル攻撃の問題(ハッシュ値)
- 平成27年度 秋期 午前 問37:タイムスタンプに関する問題(タイムスタンプ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)