平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問11
セキュアプロトコル
通信の暗号化に関する記述のうち,適切なものはどれか。
- アIPsec のトランスポートモードでは,ゲートウェイ間の通信経路上だけではなく,送信ホストと受信ホストとの間の全経路上でメッセージが暗号化される。
- イLDAP クライアントが LDAP サーバに接続するとき,その通信内容は暗号化することができない。
- ウS/MIME で暗号化した電子メールは,受信側のメールサーバ内に格納されている間は,メール管理者が平文として見ることができる。
- エSSL を使用すると,暗号化された HTML 文書はブラウザでキャッシュの有無が設定できず,ディスク内に必ず保存される。
答えと解説を見る
✓ これが正解アIPsec のトランスポートモードでは,ゲートウェイ間の通信経路上だけではなく,送信ホストと受信ホストとの間の全経路上でメッセージが暗号化される。
解説
IPsec のトランスポートモードは、ホスト間の全経路を暗号化します。
IPsec は、IP のレベルで通信を暗号化する仕組みで、使い方にトランスポートモードとトンネルモードの二つがあります。トランスポートモードでは、通信の送り手である送信ホストと、受け手である受信ホストが、それぞれ自分で暗号化と復号を行います。そのため、途中にゲートウェイがあってもなくても、ホストからホストまでの全経路でメッセージは暗号化されたまま運ばれます。これに対してトンネルモードは、拠点のゲートウェイどうしの間だけを暗号化する使い方が典型です。見分ける軸は、どこからどこまでの区間が暗号化されているかです。通信の暗号化に関する各記述を、この区間の考え方で確かめます。
ほかの選択肢はなぜ違うのか
- イLDAP クライアントが LDAP サー…:LDAP の通信も、SSL や TLS を組み合わせることで暗号化できます。専用のポートで最初から暗号化する方法や、接続後に暗号化へ切り替える方法があり、暗号化できないという記述は誤りです。
- ウS/MIME で暗号化した電子メールは,…:S/MIME は、送り手の端末で暗号化し、受け手の端末で復号する仕組みです。メールサーバに置かれている間も暗号文のままなので、メール管理者であっても平文として読むことはできません。
- エSSL を使用すると,暗号化された HT…:SSL で運ばれた HTML 文書でも、キャッシュに残すかどうかはブラウザの側で設定できます。ディスクに必ず保存されるという記述は誤りで、保存を避ける設定も可能です。
この問題の用語
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 平文暗号にする前の、そのまま読める状態のデータのことをいいます。これと暗号文の組が手に入ると、鍵を割り出す手がかりになります。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
出典:平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問11
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(キャッシュ)
- 令和7年度 秋期 午前Ⅱ 問2(平文)
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(S/MIME)
- 令和6年度 秋期 午前Ⅱ 問18:トンネリングを行えるプロトコル(IPsec)
- 令和6年度 春期 午前Ⅱ 問16:PGPに関する問題(S/MIME)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)