平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問3
情報セキュリティ対策
TPMに関する問題
PC に内蔵されるセキュリティチップ(TPM:Trusted Platform Module)がもつ機能はどれか。
- アTPM 間の共通鍵の交換
- イ鍵ペアの生成
- ウディジタル証明書の発行
- エネットワーク経由の乱数送信
答えと解説を見る
✓ これが正解イ鍵ペアの生成
解説
TPM はチップの中で鍵ペアを生成できます。
TPM は、PC のマザーボードなどに組み込まれるセキュリティチップです。暗号の処理に使う鍵をチップの中で作り、特に秘密鍵を外へ出さずに保管できる点が特徴です。チップは内部の情報を不正に読み出されにくい作りになっているので、ソフトウェアだけで鍵を守るより安全に扱えます。持っている機能には、鍵ペアの生成のほか、乱数の生成、ハッシュ値の計算、デジタル署名などがあります。見分けの軸は、その処理がチップの中で完結するかどうかです。TPM はいわば PC の中にある鍵の金庫で、外部の相手と何かをやり取りするための装置ではありません。
ほかの選択肢はなぜ違うのか
- アTPM 間の共通鍵の交換:TPM どうしが通信して共通鍵を交換する機能はありません。TPM は1台の PC の中で鍵を作り、保管し、使うためのもので、ほかの TPM と鍵を受け渡す役目は持っていません。
- ウディジタル証明書の発行:デジタル証明書を発行するのは、利用者の公開鍵に署名して正しさを保証する認証局の役目です。TPM は自分の鍵を守る側の装置で、他人に証明書を出す立場にはありません。
- エネットワーク経由の乱数送信:TPM は乱数をチップの中で生成して、鍵を作るときなどに使います。生成した乱数をネットワーク経由で外部へ送るための装置ではなく、通信の機能は持っていません。
この問題の用語
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
出典:平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問3
同じ用語が出る問題
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(共通鍵)
- 令和5年度 春期 午前Ⅱ 問14(共通鍵)
- 令和4年度 春期 午前Ⅱ 問15:TLSに関する記述(共通鍵)
- 令和3年度 秋期 午前Ⅱ 問16:EAP-TLSが行う認証(共通鍵)
- 平成31年度 春期 午前Ⅱ 問13(共通鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)