平成29年度 春期 午前Ⅱ 問19
セキュリティ実装技術
TLSに関する記述
TLS に関する記述のうち,適切なものはどれか。
- アTLS で使用する Web サーバのディジタル証明書には IP アドレスの組込みが必須なので,Web サーバの IP アドレスを変更する場合は,ディジタル証明書を再度取得する必要がある。
- イTLS で使用する個人認証用のディジタル証明書は,IC カードなどに格納できるので,格納場所を特定の PC に限定する必要はない。
- ウTLS は Web サーバを経由して特定の利用者が通信するためのプロトコルであり,Web サーバへの事前の利用者登録が不可欠である。
- エ日本国内では,TLS で使用する共通鍵の長さは,128 ビット未満に制限されている。
答えと解説を見る
✓ これが正解イTLS で使用する個人認証用のディジタル証明書は,IC カードなどに格納できるので,格納場所を特定の PC に限定する必要はない。
解説
TLS の個人認証用の証明書は IC カードに格納でき、PC を選びません。
TLS では、サーバのデジタル証明書でサーバを認証するだけでなく、利用者の側も個人認証用のデジタル証明書(クライアント証明書)を提示して認証を受けることができます。この証明書と対になる秘密鍵は、PC の中だけでなく IC カードなどの持ち運べる媒体に格納できます。IC カードに入れておけば、カードを読み取れる環境であればどの PC からでも同じ証明書を使えるので、格納場所を特定の PC に限定する必要はありません。見分けるときは、各選択肢が TLS に実在しない制約を付け加えていないかを見ます。IP アドレスの組込み、事前の利用者登録、鍵長の国内制限は、いずれも TLS の要件ではありません。
ほかの選択肢はなぜ違うのか
- アTLS で使用する Web サーバのディ…:Web サーバのデジタル証明書で確かめる対象は、一般にサーバのドメイン名です。IP アドレスの組込みは必須ではないので、ドメイン名が変わらなければ、IP アドレスを変えても証明書を取り直す必要はありません。
- ウTLS は Web サーバを経由して特定…:TLS は、Web ブラウザと Web サーバの間などの通信を暗号化し、相手を認証するためのプロトコルで、不特定多数の利用者が使えます。サーバ側の証明書による保護は事前の利用者登録が無くても働くので、登録は不可欠ではありません。
- エ日本国内では,TLS で使用する共通鍵の…:日本国内での利用について、TLS の共通鍵の長さを 128 ビット未満に制限する決まりはありません。実際に 128 ビットや 256 ビットの鍵の AES が広く使われており、短い鍵に限るという記述は事実と合いません。
この問題の用語
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
出典:平成29年度 春期 エンベデッドシステムスペシャリスト試験 午前Ⅱ 問19
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問15:楕円曲線暗号に関する記述(TLS)
- 令和6年度 秋期 午前Ⅱ 問2:NVMeの特徴(プロトコル)
- 令和5年度 秋期 午前Ⅱ 問14:SAMLに関する問題(認証)
- 令和4年度 秋期 午前Ⅱ 問18:ネットワーク層に関する問題(TLS)
- 平成26年度 春期 午前Ⅱ 問24:SSLに関する記述(デジタル証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)