平成21年度 秋期 問85
セキュリティ
公開鍵基盤に関する問題
公開鍵基盤(PKI)において認証局(CA)が果たす役割はどれか。
- アSSL を利用した暗号化通信で,利用する認証プログラムを提供する。
- イWeb サーバに不正な仕組みがないことを示す証明書を発行する。
- ウ公開鍵が被認証者のものであることを示す証明書を発行する。
- エ被認証者のディジタル署名を安全に送付する。
答えと解説を見る
✓ これが正解ウ公開鍵が被認証者のものであることを示す証明書を発行する。
解説
鍵と持ち主の結びつきだけを、第三者として保証します。
配る鍵の方式には、ひとつ弱いところが残ります。手に入れた鍵が、本当にその人のものか分からない点でした。すり替えた鍵をつかまされれば、そちらへ届きます。そこで信頼できる第三者が、結びつきを保証します。この役目を担うのが認証局で、公開鍵基盤の中心に立ちます。配る鍵がその人のものだと示す証明書を発行しました。だから公開鍵が被認証者のものだと示すと述べた肢が当たります。証明書には、鍵と持ち主の名が入り、局の署名が付きます。受け取った側は、局の署名を検めて信じるかを決めます。保証しているのは、あくまで鍵と持ち主の結びつきだけです。その相手の仕組みが安全かどうかまでは保証しません。署名を送り届ける役目も、局は担いません。証明書は、その一点だけを示します。シラバスも、暗号と認証と公開鍵基盤を並べて挙げています。
ほかの選択肢はなぜ違うのか
- アSSL を利用した暗号化通信で,利用する…:暗号の通信で使う認証の仕組みを配ると述べた肢です。手元で動く仕組みを渡す話に読めてしまいます。局が発行するのは、あくまで証明書でした。仕組みそのものを配る役目は持っていません。渡すものが違っています。
- イWeb サーバに不正な仕組みがないことを…:相手の仕組みに不正が無いと示す肢というのが、こちらです。証明書が在れば安全だ、と読みたくなる形でした。ところが局が確かめたのは、鍵と持ち主の結びつきだけです。中身に穴が無いかまでは、まったく見ていません。保証の範囲を広げすぎています。
- エ被認証者のディジタル署名を安全に送付する…:署名を安全に送り届けると述べた肢が、こちらに当たります。署名は、送る本人が付けて一緒に運ぶものでした。局が間に立って運ぶ仕組みではありません。局の役目は、発行と失効の管理に置かれています。担い手を取り違えていました。
この問題の用語
- 公開鍵基盤鍵と証明書を発行し、期限切れや失効まで面倒を見る仕組み全体。証明書を信じてよい根拠は、この土台があることです。
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- CAディジタル証明書を発行し、その正しさを保証する認証局のことです。失効した証明書の一覧そのものを指すCRLとは別のものです。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
出典:平成21年度 秋期 ITパスポート試験 問85
同じ用語が出る問題
- 令和8年度 問90:PKI(公開鍵基盤)の特徴(公開鍵基盤)
- 令和7年度 問87:CRLに関する問題(PKI)
- 令和6年度 問77:アクセス制御に関する問題(認証局)
- 令和6年度 問66:認証局に関する問題(CA)
- 令和2年度 10月 (特別措置試験) 問100:ディジタル署名に関する問題(ディジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)