平成26年度 春期 午前Ⅱ 問24
セキュリティ実装技術
SSLに関する記述
SSLに関する記述のうち,適切なものはどれか。
- アSSLで使用するWebサーバのディジタル証明書にはIPアドレスの組込みが必須なので,WebサーバのIPアドレスを変更する場合は,ディジタル証明書を再度取得する必要がある。
- イSSLで使用する個人認証用のディジタル証明書は,ICカードなどに格納できるので,格納場所を特定のPCに限定する必要はない。
- ウSSLはWebサーバを経由した特定の利用者間の通信のために開発されたプロトコルであり,Webサーバ提供者への事前の利用者登録が不可欠である。
- エ日本国内では,SSLで使用する共通鍵の長さは,128ビット未満に制限されている。
答えと解説を見る
✓ これが正解イSSLで使用する個人認証用のディジタル証明書は,ICカードなどに格納できるので,格納場所を特定のPCに限定する必要はない。
解説
個人認証用のデジタル証明書は、ICカードに入れて持ち運べます。
SSL のクライアント認証では、利用者がデジタル証明書と、それに対応する秘密鍵を使って本人であることを示します。この証明書と秘密鍵は、PC の中だけでなく ICカードなどの媒体に格納できます。ICカードに入れておけば、利用者はカードを持ち歩き、カードリーダがある別の PC からも同じ証明書で認証を受けられるので、格納場所を特定の PC に限る必要はありません。サーバの証明書は IP アドレスではなくホスト名と結び付けて発行するのが一般的、といった証明書の中身も合わせて押さえておくと、他の選択肢の誤りに気づけます。出題当時の SSL は、現在はその後継である TLS に置き換えられています。
ほかの選択肢はなぜ違うのか
- アSSLで使用するWebサーバのディジタル…:Web サーバのデジタル証明書は、一般にサーバのホスト名(ドメイン名)と結び付けて発行されます。IP アドレスの組込みは必須ではないので、IP アドレスを変えただけで証明書を取り直す必要があるという説明は誤りです。
- ウSSLはWebサーバを経由した特定の利用…:SSL は、Web ブラウザと Web サーバの間などの通信を暗号化し、相手を認証するためのプロトコルです。特定の利用者間の通信のために作られたものではなく、事前の利用者登録をしなくても通信の暗号化は行えます。
- エ日本国内では,SSLで使用する共通鍵の長…:日本国内で、SSL に使う共通鍵の長さを128ビット未満に制限する決まりはありません。実際に128ビットや256ビットの鍵を使う暗号が広く使われており、この説明は事実と異なります。
この問題の用語
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- IPアドレスネットワークにつながった機器を見分けるための番号。通信はこの番号を宛先として届けられ、名前からは変換して求めます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- ICカードICチップを埋め込み、情報の記録や計算ができるカードです。交通乗車券や電子マネー、社員証などに広く使われています。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
出典:平成26年度 春期 エンベデッドシステムスペシャリスト試験 午前Ⅱ 問24
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問15:楕円曲線暗号に関する記述(TLS)
- 令和5年度 秋期 午前Ⅱ 問14:SAMLに関する問題(Webサーバ)
- 平成31年度 春期 午前Ⅱ 問19:SAMLに関する問題(認証)
- 平成29年度 春期 午前Ⅱ 問19:TLSに関する記述(デジタル証明書)
- 平成26年度 春期 午前Ⅱ 問25:耐タンパ性を高める対策(ICカード)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)