平成28年度 秋期 午前 問39
セキュリティ
PKIに関する問題
PKI における認証局が,信頼できる第三者機関として果たす役割はどれか。
- ア利用者からの要求に対して正確な時刻を返答し,時刻合わせを可能にする。
- イ利用者から要求された電子メールの本文に対して,ディジタル署名を付与する。
- ウ利用者やサーバの公開鍵を証明するディジタル証明書を発行する。
- エ利用者やサーバの秘密鍵を証明するディジタル証明書を発行する。
答えと解説を見る
✓ これが正解ウ利用者やサーバの公開鍵を証明するディジタル証明書を発行する。
解説
公開鍵が誰のものかを証明書で保証する役割です。
公開鍵を使う仕組みでは、鍵そのものは誰でも手に入れられます。だからこそ、その鍵が本当に名乗っているとおりの相手のものなのかが問題になりました。悪意のある人が自分の鍵を他人の名前で配ってしまえば、受け取った側は気づかないまま偽者とやり取りしてしまいます。この結び付きを、当事者ではない第三者の立場から保証するのが認証局の役割でした。保証のしかたは、この鍵はこの相手のものだという内容を書いた証明書を発行することです。証明書には発行元による署名が付くので、受け取った側は発行元をたどって確かめられます。ここで見落としやすいのが、証明の対象がどちらの鍵かという点です。対になっている二つの鍵のうち、外へ配って構わないほうが証明の対象になります。もう一方は持ち主だけが手元に隠しておくもので、他人に預けて証明してもらう性質のものではありません。残る三つは、証明する対象を取り違えているか、そもそも別の役目を挙げていました。
ほかの選択肢はなぜ違うのか
- ア利用者からの要求に対して正確な時刻を返答…:正確な時刻を返して時計を合わせられるようにするのは、機器どうしの時刻をそろえるための別の役目です。扱っている対象が時刻であって鍵ではないので、鍵の持ち主を保証するという設問の問いとは重なりませんでした。
- イ利用者から要求された電子メールの本文に対…:署名は差出人が自分の手元の鍵で付けるものです。第三者が代わりに付けてしまうと、その署名は差出人本人が出したという証明になりません。第三者機関が引き受けるのは、鍵と持ち主の結び付きを保証するところまででした。
- エ利用者やサーバの秘密鍵を証明するディジタ…:証明書として発行する対象が入れ替わっています。持ち主だけが隠しておく鍵は、他人へ渡して保証してもらう性質のものではありません。外へ配って構わない側の鍵を証明するのが、この機関の仕事でした。
この問題の用語
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:平成28年度 秋期 基本情報技術者試験 午前 問39
同じ用語が出る問題
- 令和7年度 科目A 問9:暗号の危殆化に該当するもの(公開鍵)
- 令和元年度 秋期 午前 問40:SHA-256に関する問題(ディジタル署名)
- 令和元年度 秋期 午前 問38:ディジタル署名の検証鍵と使用方法(秘密鍵)
- 平成28年度 春期 午前 問39:認証局(CA)の役割(認証局)
- 平成27年度 春期 午前 問39:暗号化方式(PKI)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)