平成27年度 秋期 (特別措置試験) 問83
セキュリティ
PKIに関する問題
PKIにおいて,電子証明書が正当性を証明しているものはどれか。
- ア暗号化アルゴリズム
- イ共通鍵
- ウ公開鍵
- エ秘密鍵
答えと解説を見る
✓ これが正解ウ公開鍵
解説
広く配るものだからこそ、本物かどうかの証明が必要です。
名前に答えがあります。PKIは公開鍵基盤の略で、シラバスはこの語をデジタル証明書や認証局と同じ行に置いています。証明書が示すのは、この公開鍵は確かにこの人のものだ、ということです。公開鍵は誰にでも配ってよいものなので、途中ですり替えられる危うさが付いてまわります。そこで信頼できる第三者が署名を付けて保証します。シラバスは同じ行に、根になる証明書と、失効した証明書の一覧も並べています。配る仕組みと、取り消す仕組みが一組で置かれているということです。
ほかの選択肢はなぜ違うのか
- ア暗号化アルゴリズム:手順そのものは公開されているものです。誰でも中身を確かめられるので、本物かどうかを示す必要がありません。シラバスはこの語を、暗号の方式を並べた別の行に置いています。隠すのは中身であって、持ち主ではありません。行が違います。
- イ共通鍵:相手だけに秘密に渡すものです。証明書は誰でも読めるので、そこに載せた時点で秘密ではなくなります。配る仕組みには載りません。
- エ秘密鍵:本人以外に渡さないものです。渡らないことに値打ちがあるので、配るための仕組みには載せられません。シラバスは対になる鍵を同じ行に並べています。二つで一組なので、どちらの話かを先に仕分けます。名前が似ているので取り違えます。
この問題の用語
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 電子証明書公開鍵が誰のものかを、第三者が保証する電子的な証明書です。署名した時点が有効期間の中にあることまで確かめます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- アルゴリズム問題を解くための、決まった手順や考え方そのものです。同じ問題でも手順によって、処理にかかる時間や必要な記憶量が変わります。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:平成27年度 秋期 ITパスポート試験(特別措置試験) 問83
同じ用語が出る問題
- 令和8年度 問90:PKI(公開鍵基盤)の特徴(共通鍵)
- 令和7年度 問89:公開鍵暗号方式に関する問題(秘密鍵)
- 令和7年度 問87:CRLに関する問題(PKI)
- 令和4年度 問60:公開鍵暗号方式に関する問題(公開鍵)
- 令和2年度 10月 (特別措置試験) 問100:ディジタル署名に関する問題(電子証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)