平成27年度 秋期 午前Ⅱ 問23
セキュリティ
ファイルを送受信する際の情報漏えい対策のうち,適切なものはどれか。
- ア送信者 A は,共通鍵暗号方式の鍵でファイルを暗号化し,鍵と一緒に暗号化ファイルを受信者 B へ送付する。受信者 B は,受信した鍵で暗号化ファイルを復号する。
- イ送信者 A は,公開鍵暗号方式において送信者 A が公開している鍵でファイルを暗号化し,暗号化ファイルを受信者 B へ送付する。受信者 B は,受信者 B が秘密に管理している鍵で暗号化ファイルを復号する。
- ウ送信者 A は,公開鍵暗号方式において送信者 A が秘密に管理している鍵でファイルを暗号化し,暗号化ファイルを受信者 B へ送付する。受信者 B は,送信者 A が公開している鍵で暗号化ファイルを復号する。
- エ送信者 A は,パスワードから生成した共通鍵暗号方式の鍵でファイルを暗号化し,暗号化ファイルを受信者 B へ送付する。受信者 B は,送信者 A からパスワードの通知を別手段で受け,そのパスワードから生成した鍵で暗号化ファイルを復号する。
答えと解説を見る
✓ これが正解エ送信者 A は,パスワードから生成した共通鍵暗号方式の鍵でファイルを暗号化し,暗号化ファイルを受信者 B へ送付する。受信者 B は,送信者 A からパスワードの通知を別手段で受け,そのパスワードから生成した鍵で暗号化ファイルを復号する。
解説
パスワードを別の手段で伝えれば、鍵とファイルを一緒に渡さずに済みます。
ファイルを暗号化して送るときに大切なのは、復号に必要な情報を、暗号化したファイルと同じ経路で渡さないことです。共通鍵暗号方式では、送る側と受ける側が同じ鍵を使うので、その鍵をどう受け渡すかが要になります。パスワードから鍵を作ってファイルを暗号化し、パスワードは別の手段で伝えるという方法なら、ファイルだけを盗み見られても復号できません。受信者は伝えられたパスワードから同じ鍵を作って復号できます。公開鍵暗号方式を使う場合は、受信者の公開鍵で暗号化し、受信者の秘密鍵で復号する組合せでなければ秘密は守れません。鍵は中身と別の道で渡す、と覚えておくと判断できます。
ほかの選択肢はなぜ違うのか
- ア送信者 A は,共通鍵暗号方式の鍵でファ…:共通鍵で暗号化したファイルと、その鍵を一緒に送っています。途中で盗み見られれば、同時に手に入る鍵ですぐに復号できてしまうため、情報漏えいの対策になっていません。
- イ送信者 A は,公開鍵暗号方式において送…:送信者の公開鍵で暗号化したファイルは、それと対になる送信者の秘密鍵でしか復号できません。受信者の秘密鍵では復号できないので、この組合せでは受け渡しそのものが成り立ちません。
- ウ送信者 A は,公開鍵暗号方式において送…:送信者の秘密鍵で暗号化すると、送信者の公開鍵を持つ誰もが復号できます。送信者を確かめる用途には使えても、受信者だけに内容を読ませる情報漏えいの対策にはなりません。
この問題の用語
- 共通鍵暗号方式「共通鍵暗号」と同じ意味です。同じ鍵を送る側と受け取る側の双方が持つやり方を、手順として言うときにこの言い方をします。
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- 情報漏えい対策大事な情報が外に出ていくのを防ぐための備えです。秘密の情報を見分けて操作を止めるDLPは、その代表的な仕組みです。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
出典:平成27年度 秋期 システムアーキテクト試験 午前Ⅱ 問23
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問17:発生確率が最も低くなるもの(情報漏えい対策)
- 令和7年度 春期 午前Ⅱ 問3:シングルサインオンに関する問題(パスワード)
- 令和5年度 春期 午前Ⅱ 問18:TPMに関する問題(復号)
- 令和5年度 春期 午前Ⅱ 問17:公開鍵暗号方式に関する問題(共通鍵暗号方式)
- 令和4年度 春期 午前Ⅱ 問18(公開鍵暗号方式)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)