平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問14
公開鍵基盤
SSLに関する記述
SSL に関する記述のうち,適切なものはどれか。
- アSSL で使用する Web サーバのディジタル証明書には IP アドレスの組込みが必須なので,Web サーバの IP アドレスを変更する場合は,ディジタル証明書を再度取得する必要がある。
- イSSL で使用する個人認証用のディジタル証明書は,IC カードなどに格納できるので,格納場所を特定の PC に限定する必要はない。
- ウSSL は Web サーバを経由した特定の利用者間の通信のために開発されたプロトコルであり,Web サーバ提供者への事前の利用者登録が不可欠である。
- エ日本国内では,SSL で使用する共通鍵の長さは,128 ビット未満に制限されている。
答えと解説を見る
✓ これが正解イSSL で使用する個人認証用のディジタル証明書は,IC カードなどに格納できるので,格納場所を特定の PC に限定する必要はない。
解説
個人認証用の証明書は IC カードなどに格納でき、PC を限りません。
SSL では、サーバを確かめるための証明書のほかに、利用者を確かめる個人認証用のデジタル証明書を使うことができます。個人認証用の証明書は、対応する秘密鍵とともに IC カードなどの媒体に格納できます。媒体を持ち運べば、それを読み取れる別の PC からも同じ証明書で認証を受けられます。そのため、証明書を置く場所を特定の PC に限る必要はありません。PC の中に秘密鍵を置かずに済むという利点もあります。
ほかの選択肢はなぜ違うのか
- アSSL で使用する Web サーバのディ…:サーバの証明書で主に確かめるのは、サーバの FQDN などの名前です。IP アドレスを組み込むことは必須ではないため、IP アドレスを変えるたびに証明書を取り直さなければならないわけではありません。
- ウSSL は Web サーバを経由した特定…:SSL は、Web ブラウザと Web サーバの間など、不特定の相手とも暗号化通信を行うための汎用のプロトコルです。特定の利用者の間だけで使うものではなく、事前に利用者を登録しておく必要もありません。
- エ日本国内では,SSL で使用する共通鍵の…:日本国内で SSL の共通鍵を128ビット未満に制限するような決まりはありません。128ビット以上の鍵長が広く使われており、鍵の長さについての記述が事実と合いません。
この問題の用語
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
出典:平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問14
同じ用語が出る問題
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(共通鍵)
- 令和5年度 春期 午前Ⅱ 問14(共通鍵)
- 令和4年度 春期 午前Ⅱ 問15:TLSに関する記述(共通鍵)
- 令和3年度 秋期 午前Ⅱ 問16:EAP-TLSが行う認証(共通鍵)
- 平成31年度 春期 午前Ⅱ 問13(共通鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)