平成30年度 春期 (特別措置試験) 問57
セキュリティ
SSL/TLSに関する問題
SSL/TLSによる通信内容の暗号化を実現させるために用いるものはどれか。
- アESSID
- イWPA2
- ウサーバ証明書
- エファイアウォール
答えと解説を見る
✓ これが正解ウサーバ証明書
解説
つなぐ先が本物かを示す、電子の証明書を先に受け取ります。
通信の中身を隠すには、鍵が必要です。ところが、鍵を渡す相手が本物でなければ隠す意味がありません。偽の相手に鍵を渡せば、隠したつもりの中身をそのまま読まれてしまいます。そこで、つなぐ先が本物であることを示す電子の証明書を先に受け取ります。証明書は第三者が発行しており、中に鍵のもとになる情報が入っています。これを確かめたうえで、鍵を決めて通信を隠します。よってサーバ証明書が正しい答えになります。残る三つは、無線のネットワークにつける名前、無線を隠すための方式、通信を通すか止めるかを決める仕組みです。いずれも無線や境目の話で、相手が本物かを示すものではありません。証明書には、発行した相手と、有効な期間が書かれています。受け取った側は、これを確かめてからつなぎます。隠す前に、相手を確かめる段が置かれています。
ほかの選択肢はなぜ違うのか
- アESSID:無線のネットワークにつける名前のことです。どのネットワークにつなぐのかを見分けるためのもので、隠す働きも、相手を示す働きもありません。名札のようなものです。同じ名前を付けることもできてしまいます。本物であることを示す働きは持ちません。
- イWPA2:無線の区間を隠すための方式です。隠すという点は近いのですが、守る場所が無線の区間に限られます。通信の相手を示すものでもありません。守るのは端末と親機の間だけです。その先の道筋は守られません。隠す範囲が違います。
- エファイアウォール:通信を通すか止めるかを決める仕組みです。境目に置いて出入りを制する道具なので、中身を隠す働きは持っていません。役目そのものが違います。決めた条件で通信を通すか止めるかを判じます。中身を読めなくする働きはありません。
この問題の用語
- サーバ証明書そのサーバが本物だと示すためのデジタル証明書。ブラウザはこれを見て、つないだ先が偽のサイトでないかを判断します。
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
出典:平成30年度 春期 ITパスポート試験(特別措置試験) 問57
同じ用語が出る問題
- 令和8年度 問92:ゼロトラストに関する問題(ファイアウォール)
- 令和8年度 問59:WPA2の機能(WPA2)
- 令和5年度 問84:デジタル署名に関する問題(サーバ証明書)
- 令和3年度 問68(TLS)
- 平成30年度 春期 (特別措置試験) 問69:S/MIMEの説明(サーバ証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)