平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問19
認証・認可技術
公開鍵暗号方式を用いるもの
インターネットで電子メールを送信するとき,メッセージの本文の暗号化に共通鍵暗号方式を用い,共通鍵の受渡しには公開鍵暗号方式を用いるものはどれか。
- アAES
- イIPsec
- ウMIME
- エS/MIME
答えと解説を見る
✓ これが正解エS/MIME
解説
本文を共通鍵、鍵の受渡しを公開鍵で行うのは S/MIME です。
S/MIME は、電子メールの暗号化とデジタル署名のための仕組みです。メッセージの本文は処理の速い共通鍵暗号方式で暗号化します。その共通鍵は受信者の公開鍵で暗号化し、暗号化した本文と一緒に送ります。受信者は自分の秘密鍵で共通鍵を取り出し、その共通鍵で本文を復号します。大量のデータを速く処理できる共通鍵暗号方式と、鍵を安全に渡せる公開鍵暗号方式の長所を組み合わせた方式で、ハイブリッド暗号とも呼ばれます。電子メールを対象に、この組合せを使う選択肢は S/MIME だけです。
ほかの選択肢はなぜ違うのか
- アAES:AES は共通鍵暗号の方式そのものを指す名前です。本文の暗号化には使えますが、鍵を公開鍵暗号方式で受け渡す仕組みまでは含んでいません。
- イIPsec:IPsec は、IP 層でパケットを暗号化するプロトコルです。電子メールに限らずあらゆる通信を対象にするもので、メールの本文と鍵の扱いを定めた方式ではありません。
- ウMIME:MIME は、電子メールで画像や日本語など様々なデータを扱えるようにするための形式です。それ自体に暗号化の機能はなく、共通鍵も公開鍵も使いません。
この問題の用語
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- 共通鍵暗号方式「共通鍵暗号」と同じ意味です。同じ鍵を送る側と受け取る側の双方が持つやり方を、手順として言うときにこの言い方をします。
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
出典:平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問19
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(S/MIME)
- 令和6年度 秋期 午前Ⅱ 問18:トンネリングを行えるプロトコル(IPsec)
- 令和6年度 秋期 午前Ⅱ 問9:量子暗号の特徴(共通鍵暗号方式)
- 令和5年度 秋期 午前Ⅱ 問13:DNSSECに関する記述(公開鍵暗号方式)
- 令和5年度 秋期 午前Ⅱ 問2:暗号スイートに関する説明(AES)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)