平成24年度 秋期 (特別措置試験) 問56
セキュリティ
公開鍵暗号方式に関する問題
A さんが B さんに暗号化メールを送信したい。S/MIME(Secure/Multipurpose Internet Mail Extensions)を利用して暗号化したメールを送信する場合の条件のうち,適切なものはどれか。
- アA さん,B さんともに,あらかじめ,自身の公開鍵証明書の発行を受けておく必要がある。
- イA さん,B さんともに,同一の ISP(Internet Service Provider)に属している必要がある。
- ウA さんが属している ISP が S/MIME に対応している必要がある。
- エB さんはあらかじめ,自身の公開鍵証明書の発行を受けておく必要があるが,A さんはその必要はない。
答えと解説を見る
✓ これが正解エB さんはあらかじめ,自身の公開鍵証明書の発行を受けておく必要があるが,A さんはその必要はない。
解説
錠を掛けるのに必要なのは、受け取る側が広く配る鍵のほうです。
送る中身に錠を掛けるとき、どちらの鍵を使うのでしょうか。公開鍵暗号方式では、掛ける鍵と開ける鍵が別になっています。掛けるのに使うのは、受け取る人が広く配っている鍵でした。開けられるのは、その人だけが持つ対の鍵です。だから送る側は、受け取る人の鍵を手に入れる必要があります。その鍵が本物だと示すのが証明書でした。つまり受け取る側だけが、あらかじめ証明書を得ておきます。送る側は、錠を掛けるだけなら証明書を持たずに済みました。だから受け取る側だけに必要だと述べた肢が当たります。両方が必要だと述べた肢は、署名まで付ける場合の話でした。接続を提供する会社が同じである必要はありません。その会社がこの仕組みに対応している必要もありませんでした。シラバスも、この方式を暗号の用語として挙げています。
ほかの選択肢はなぜ違うのか
- アA さん,B さんともに,あらかじめ,自…:送る側にも証明書が必要だと述べた肢のほうです。確かに署名まで付けるなら、送る側も必要です。ところが設問は、錠を掛けて送るだけの場面でした。掛けるのに必要なのは、受け取る側の鍵だけです。要件を広げすぎています。場面が違います。
- イA さん,B さんともに,同一の ISP…:同じ会社に属している必要を挙げた肢が、こちらです。接続を提供する相手をそろえよ、という言い分でした。けれども錠は、送る前に掛けてしまいます。どこを通っても、中身は読まれません。経路の話と取り違えています。経路の話でした。
- ウA さんが属している ISP が S/M…:提供する会社が対応している必要があるという肢が、こちらです。間に立つ側が支えなければ動かない、と読めます。ところが掛けるのも開けるのも、端の側の仕事でした。間を通るのは、錠の掛かった中身だけです。やはり経路の話でした。
この問題の用語
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- 公開鍵証明書「デジタル証明書」と同じ意味です。証明する中身が公開鍵であることをはっきりさせたいときに、この言い方を使います。
出典:平成24年度 秋期 ITパスポート試験(特別措置試験) 問56
同じ用語が出る問題
- 令和7年度 問89:公開鍵暗号方式に関する問題(公開鍵暗号方式)
- 令和6年度 問57:公開鍵暗号方式に関する問題(公開鍵暗号方式)
- 令和3年度 問68(S/MIME)
- 平成31年度 春期 (特別措置試験) 問74:無線LANに関する問題(S/MIME)
- 平成25年度 秋期 (特別措置試験) 問60:デジタル署名に関する問題(公開鍵証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)