平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10
セキュアプロトコル
通信の暗号化に関する記述のうち,適切なものはどれか。
- アIPsec のトランスポートモードでは,ゲートウェイ間の通信経路上だけではなく,発信ホストと受信ホストとの間の全経路上でメッセージが暗号化される。
- イLDAP クライアントが LDAP サーバに接続するとき,その通信内容は暗号化することができない。
- ウS/MIME で暗号化した電子メールは,受信側のメールサーバ内に格納されている間は,メール管理者が平文として見ることができる。
- エSSL を使用すると,暗号化された HTML 文書はブラウザでキャッシュの有無が設定できず,ディスク内に必ず保存される。
答えと解説を見る
✓ これが正解アIPsec のトランスポートモードでは,ゲートウェイ間の通信経路上だけではなく,発信ホストと受信ホストとの間の全経路上でメッセージが暗号化される。
解説
トランスポートモードでは送受信ホスト間の全経路で暗号化されます。
IPsec には、トランスポートモードとトンネルモードがあります。トンネルモードは、主にゲートウェイの間で暗号化を行う使い方です。トランスポートモードは、発信ホスト自身が暗号化し、受信ホスト自身が復号します。そのため、ゲートウェイ間の区間だけでなく、発信ホストから受信ホストまでの全経路でメッセージが暗号化されたまま運ばれます。判断の軸は、どこで暗号化してどこで復号するかという、暗号化の区間です。区間を押さえれば、途中の機器で平文になるかどうかも判断できます。
ほかの選択肢はなぜ違うのか
- イLDAP クライアントが LDAP サー…:LDAP クライアントと LDAP サーバの間の通信も、SSL を組み合わせれば暗号化できます。暗号化することができないと言い切っている点が誤りです。
- ウS/MIME で暗号化した電子メールは,…:S/MIME は送信者が暗号化し、受信者が自分の鍵で復号する方式です。受信側のメールサーバに格納されている間も暗号化されたままなので、メール管理者が平文で見ることはできません。
- エSSL を使用すると,暗号化された HT…:SSL で受け取った HTML 文書でも、キャッシュを残すかどうかはブラウザで設定できます。ディスク内に必ず保存されるという記述は誤りです。
この問題の用語
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 平文暗号にする前の、そのまま読める状態のデータのことをいいます。これと暗号文の組が手に入ると、鍵を割り出す手がかりになります。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
出典:平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(キャッシュ)
- 令和7年度 秋期 午前Ⅱ 問2(平文)
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(S/MIME)
- 令和6年度 秋期 午前Ⅱ 問18:トンネリングを行えるプロトコル(IPsec)
- 令和6年度 春期 午前Ⅱ 問16:PGPに関する問題(S/MIME)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)