令和3年度 問68
セキュリティ
全ての通信区間で盗聴されるおそれがある通信環境において,受信者以外に内容を知られたくないファイルを電子メールに添付して送る方法として,最も適切なものはどれか。
- アS/MIMEを利用して電子メールを暗号化する。
- イSSL/TLSを利用してプロバイダのメールサーバとの通信を暗号化する。
- ウWPA2を利用して通信を暗号化する。
- エパスワードで保護されたファイルを電子メールに添付して送信した後,別の電子メールでパスワードを相手に知らせる。
答えと解説を見る
✓ これが正解アS/MIMEを利用して電子メールを暗号化する。
解説
S/MIMEは、メールそのものを端から端まで暗号化します。
設問は、すべての通信区間で盗聴されるおそれがあるという厳しい前提を置いています。ですから、途中のどこか一区間だけを守る方法では足りません。S/MIMEは、電子メールの本文と添付ファイルそのものを暗号化して送る仕組みです。受信者だけが持つ鍵でなければ開けないので、途中のどの区間で盗み見られても中身は読めません。これに対して、通信路だけを守る方法は、その区間から外れたところで平文に戻ってしまいます。また、パスワードで保護したファイルを送ってから、同じ経路でパスワードを別のメールで送る方法も、両方とも同じ経路で盗まれます。中身そのものを包んでしまえば、途中の経路がどうであっても守られます。この考え方は、端から端までの暗号化と呼ばれます。よって最も適切なのは、S/MIMEで電子メールを暗号化する方法です。
ほかの選択肢はなぜ違うのか
- イSSL/TLSを利用してプロバイダのメー…:SSL/TLSでプロバイダのメールサーバとの通信を暗号化する方法は、自分とそのサーバとの間の区間しか守れません。サーバから先の区間は守られないので、全区間が危ういという前提では足りません。守る区間が手前で終わります。
- ウWPA2を利用して通信を暗号化する。:WPA2で通信を暗号化する方法が守るのは、端末と無線LANのアクセスポイントとの間だけです。守れる区間がさらに手前で終わってしまうため、この前提のもとでは、内容を知られない保証にはなりません。守れる区間がさらに手前です。
- エパスワードで保護されたファイルを電子メー…:パスワードで保護したファイルを送り、別のメールでパスワードを知らせる方法は、どちらも同じ経路を通ります。全区間で盗聴されるおそれがある以上、ファイルとパスワードの両方がそろって盗まれてしまいます。同じ経路を二度通るからです。
この問題の用語
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
出典:令和3年度 ITパスポート試験 問68
同じ用語が出る問題
- 令和8年度 問59:WPA2の機能(WPA2)
- 令和6年度 問73:ソーシャルエンジニアリング対策(盗聴)
- 令和3年度 問63:WPA2に関する記述(TLS)
- 令和元年度 秋期 (特別措置試験) 問73:暗号化に関する問題(TLS)
- 平成31年度 春期 (特別措置試験) 問74:無線LANに関する問題(S/MIME)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)