平成28年度 春期 午前 問39
セキュリティ
認証局(CA)の役割
公開鍵暗号を利用した電子商取引において,認証局(CA)の役割はどれか。
- ア取引当事者間で共有する秘密鍵を管理する。
- イ取引当事者の公開鍵に対するディジタル証明書を発行する。
- ウ取引当事者のディジタル署名を管理する。
- エ取引当事者のパスワードを管理する。
答えと解説を見る
✓ これが正解イ取引当事者の公開鍵に対するディジタル証明書を発行する。
解説
認証局は公開鍵にデジタル証明書を発行します。
公開鍵暗号を使う取引では、相手が名乗るとおりの人物なのかを、鍵の値だけで判断することができません。そこで、第三者の立場の機関が、公開鍵とその持ち主の対応を確かめ、対応を保証する書面を発行します。この書面がデジタル証明書で、書面を発行する第三者の機関が認証局です。取引の当事者は、相手が示した公開鍵に付いているこの書面を確かめることで、鍵の持ち主が名乗り通りの人物かどうかを判断します。だから、取引当事者の公開鍵に対するデジタル証明書を発行する働きが当たりました。判定の軸は、その働きが公開鍵と持ち主の対応を保証する書面の発行に当たるかどうかの一点です。鍵の管理や署名そのものの管理、利用者を確認するためのパスワードの管理といった仕事は、それぞれ別の役割が担う仕事で、公開鍵の持ち主を保証する働きとは切り分けられます。
ほかの選択肢はなぜ違うのか
- ア取引当事者間で共有する秘密鍵を管理する。:取引当事者間で共有する秘密鍵を管理すると述べています。公開鍵暗号では鍵が公開の側と秘密の側の対に分かれ、認証局の役割は公開の側と持ち主の対応を保証することでした。共有の鍵の管理は別の枠組みが担う仕事です。
- ウ取引当事者のディジタル署名を管理する。:取引当事者のデジタル署名を管理すると述べています。署名は本人が自分の秘密の鍵で作るもので、外の機関が代わって管理する種類のものではありませんでした。第三者が保証すべきは署名を作った鍵の持ち主の側です。
- エ取引当事者のパスワードを管理する。:取引当事者のパスワードを管理すると述べています。パスワードは本人がサービスに対して自分を認めさせるための合言葉で、外の機関が代わって管理する種類のものではありませんでした。役割の対象がずれています。
この問題の用語
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 公開鍵暗号配ってよい鍵と手元に隠す鍵を対にして使う暗号のやり方。同じ鍵を相手と持ち合わなくてよいので、初めての相手とも安全にやり取りできます。
- 電子商取引インターネットなどを通じて、物やサービスを売り買いすることです。企業間のBtoBや、企業と消費者の間のBtoCなどの形があります。
- CAディジタル証明書を発行し、その正しさを保証する認証局のことです。失効した証明書の一覧そのものを指すCRLとは別のものです。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
出典:平成28年度 春期 基本情報技術者試験 午前 問39
同じ用語が出る問題
- 令和8年度 科目A 問8:CSMA/CDに関する問題(CA)
- 令和7年度 科目A 問9:暗号の危殆化に該当するもの(デジタル証明書)
- 令和5年度 科目A 問17:ERPの説明(電子商取引)
- 平成31年度 春期 午前 問36:CAPTCHAの目的(公開鍵暗号)
- 平成28年度 秋期 午前 問39:PKIに関する問題(認証局)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)