平成30年度 秋期 午前Ⅱ 問20
セキュリティ実装技術
TLSに関する記述
TLSに関する記述のうち,適切なものはどれか。
- アTLSで使用するWebサーバのディジタル証明書にはIPアドレスの組込みが必須なので,WebサーバのIPアドレスを変更する場合は,ディジタル証明書を再度取得する必要がある。
- イTLSで使用する共通鍵の長さは,128ビット未満で任意に指定する。
- ウTLSで使用する個人認証用のディジタル証明書は,ICカードにも格納することができ,利用するPCを特定のPCに限定する必要はない。
- エTLSはWebサーバと特定の利用者が通信するためのプロトコルであり,Webサーバへの事前の利用者登録が不可欠である。
答えと解説を見る
✓ これが正解ウTLSで使用する個人認証用のディジタル証明書は,ICカードにも格納することができ,利用するPCを特定のPCに限定する必要はない。
解説
個人認証用の証明書はICカードにも格納でき、使うPCを限定しません。
TLSでは、サーバの認証に加えて、利用者(クライアント)の認証にもデジタル証明書を使えます。個人認証用のクライアント証明書と、それに対応する秘密鍵は、PCの中だけでなくICカードにも格納でき、ICカードを読み取れる環境であれば、どのPCからでも利用できます。証明書を特定のPCに縛り付ける必要がないので、ICカードを持ち歩いて別のPCで使うといった運用ができます。TLSの問いは、証明書に何が記載されるか、鍵の長さは何で決まるか、だれでも接続できるか、という点を一つずつ確かめると誤りが見つかります。
ほかの選択肢はなぜ違うのか
- アTLSで使用するWebサーバのディジタル…:Webサーバの証明書には、通常、サーバのホスト名やドメイン名が記載されます。IPアドレスの組込みは必須ではないので、IPアドレスを変えただけで証明書を取り直す必要はありません。
- イTLSで使用する共通鍵の長さは,128ビ…:共通鍵の長さは利用者が任意に決めるものではなく、通信の開始時に合意した暗号方式によって決まります。128ビットや256ビットの鍵も使われており、128ビット未満に限るという記述は誤りです。
- エTLSはWebサーバと特定の利用者が通信…:TLSは、不特定多数の利用者がWebサーバと安全に通信するためにも使われ、事前の利用者登録は必要ありません。クライアント証明書による認証は、必要な場合に追加で行うものです。
この問題の用語
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- ICカードICチップを埋め込み、情報の記録や計算ができるカードです。交通乗車券や電子マネー、社員証などに広く使われています。
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- IPアドレスネットワークにつながった機器を見分けるための番号。通信はこの番号を宛先として届けられ、名前からは変換して求めます。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
出典:平成30年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問20
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19(共通鍵)
- 令和7年度 春期 午前Ⅱ 問18:DRDoS攻撃に該当するもの(Webサーバ)
- 令和7年度 春期 午前Ⅱ 問16:TLSに関する記述(ICカード)
- 令和5年度 春期 午前Ⅱ 問19:クライアント証明書に関する問題(TLS)
- 平成27年度 秋期 午前Ⅱ 問21:TLSに関する記述(デジタル証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)