令和6年度 問66
セキュリティ
認証局に関する問題
PKIにおけるCA(Certificate Authority)の役割に関する記述として,適切なものはどれか。
- アインターネットと内部ネットワークの間にあって,内部ネットワーク上のコンピュータに代わってインターネットにアクセスする。
- イインターネットと内部ネットワークの間にあって,パケットフィルタリング機能などを用いてインターネットから内部ネットワークへの不正アクセスを防ぐ。
- ウ利用者に指定されたドメイン名を基にIPアドレスとドメイン名の対応付けを行い,利用者を目的のサーバにアクセスさせる。
- エ利用者の公開鍵に対する公開鍵証明書の発行や失効を行い,鍵の正当性を保証する。
答えと解説を見る
✓ これが正解エ利用者の公開鍵に対する公開鍵証明書の発行や失効を行い,鍵の正当性を保証する。
解説
公開鍵の持ち主を保証する証明書を、出したり失効させたりします。
公開鍵の仕組みでは、手に入れた公開鍵が本当にその相手のものかを確かめる手立てが必要です。そこで、信頼される第三者がこの公開鍵はこの人のものだと保証する証明書を出します。この役目を担うのが認証局です。証明書を発行するだけでなく、鍵が漏れたときなどには失効させる働きも持ちます。よって、公開鍵証明書の発行や失効を行い鍵の正当性を保証するという記述が当てはまります。失効した証明書は一覧にまとめられ、確かめる側はその一覧も見ます。他の三つはいずれもネットワークに置かれる仕組みですが、鍵の持ち主を保証することとは受け持ちが違います。
ほかの選択肢はなぜ違うのか
- アインターネットと内部ネットワークの間にあ…:プロキシは、内と外の間に立って、内側の機器の代わりに外へつなぎに行く仕組みです。中継することが役目であって、公開鍵の持ち主を保証することではありません。扱っているのは通信の経路です。
- イインターネットと内部ネットワークの間にあ…:ファイアウォールは、内と外の間でやり取りを選り分け、不正な入り込みを防ぐ仕組みです。通してよいかどうかを判断するもので、鍵が誰のものかを証明する働きは持ちません。守っている相手が通信そのものです。
- ウ利用者に指定されたドメイン名を基にIPア…:DNSは、ドメイン名からIPアドレスを引き当て、目的のサーバへ導く仕組みです。名前を引く働きであって、その名前の持ち主を保証する働きではありません。対応付けと保証は別のことです。
この問題の用語
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- CAディジタル証明書を発行し、その正しさを保証する認証局のことです。失効した証明書の一覧そのものを指すCRLとは別のものです。
- パケットフィルタリング通信を小さな単位ごとに見て、通すか止めるかを決める方式です。あて先や送信元の番号を条件にして、出入りを制限します。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
- ドメイン名インターネット上の場所を、人が読める形で表した名前。通信するときはIPアドレスに変換してから使われます。
出典:令和6年度 ITパスポート試験 問66
同じ用語が出る問題
- 令和8年度 問91:ハッシュ関数に関する記述(デジタル署名)
- 令和8年度 問90:PKI(公開鍵基盤)の特徴(PKI)
- 令和8年度 問65:DNSサーバの役割に関する記述(ドメイン名)
- 令和7年度 問87:CRLに関する問題(認証局)
- 平成29年度 春期 (特別措置試験) 問65:認証局に関する問題(CA)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)