平成26年度 秋期 (特別措置試験) 問55
セキュリティ
PKIに関する問題
PKI(公開鍵基盤)における電子証明書に関する記述のうち,適切なものはどれか。
- ア通信内容の改ざんがあった場合,電子証明書を発行した認証局で検知する。
- イ電子メールに電子証明書を付与した場合,送信者が電子メールの送達記録を認証局に問い合わせることができる。
- ウ電子メールの送信者が公開鍵の所有者であることを,電子証明書を発行した認証局が保証することによって,なりすましを検出可能とする。
- エ認証局から電子証明書の発行を受けた送信者が,電子メールにディジタル署名を付与すると,認証局がその電子メールの控えを保持する。
答えと解説を見る
✓ これが正解ウ電子メールの送信者が公開鍵の所有者であることを,電子証明書を発行した認証局が保証することによって,なりすましを検出可能とする。
解説
認証局がするのは、証明書を出すことと失効させることまでです。
電子証明書は、公開鍵とその持ち主の結び付きを第三者が保証する身分証です。受け取った側は、その保証をたどることで、名乗っているとおりの相手かどうかを確かめられます。これによって、なりすましを見つけられるようになります。PKIの基盤となる認証局は、証明書を出すことと、取り消すことまでを受け持ちます。やり取りされる中身そのものには関わりません。この身分証には、持ち主の名、公開鍵、使える期間、そして発行元の署名が収められています。受け手は、発行元の署名を検めて本物かどうかを判じます。期間が切れたものや、途中で取り消されたものは使えません。取り消した一覧を配る仕組みが別に用意されていて、受け手はそこも見に行きます。だから、使える期間の管理と取り消しの手続が、この基盤の要になります。
ほかの選択肢はなぜ違うのか
- ア通信内容の改ざんがあった場合,電子証明書…:中身が書き換えられていないかは、受け取った側が署名を検証して確かめます。証明書を出した側は見ていません。中身が途中で変わっていないかを確かめたいと言われたなら、署名を検証する話になります。身分証は、その鍵の持ち主を保証します。
- イ電子メールに電子証明書を付与した場合,送…:メールが届いたかどうかの記録は、証明書を出す側の受け持ちではありません。別の仕組みが扱います。届いたかどうかを残したいと言われたなら、配送の記録を取る仕組みが必要です。身分証を出す側は、そこには関わりません。
- エ認証局から電子証明書の発行を受けた送信者…:やり取りされた中身の写しを預かる役目は持ちません。そもそも預かること自体が危うくなります。やり取りの写しを第三者へ預けたいと言われたなら、別の預かりの仕組みを探すことになります。預けた先が新しい危うさになります。
この問題の用語
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- 公開鍵基盤鍵と証明書を発行し、期限切れや失効まで面倒を見る仕組み全体。証明書を信じてよい根拠は、この土台があることです。
- 電子証明書公開鍵が誰のものかを、第三者が保証する電子的な証明書です。署名した時点が有効期間の中にあることまで確かめます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
出典:平成26年度 秋期 ITパスポート試験(特別措置試験) 問55
同じ用語が出る問題
- 令和8年度 問90:PKI(公開鍵基盤)の特徴(公開鍵基盤)
- 令和8年度 問83:セキュリティパッチに関する問題(なりすまし)
- 令和7年度 問87:CRLに関する問題(PKI)
- 令和6年度 問77:アクセス制御に関する問題(認証局)
- 令和2年度 10月 (特別措置試験) 問100:ディジタル署名に関する問題(電子証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)