平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問5
情報セキュリティ対策
TPMに関する問題
PC などに内蔵されるセキュリティチップ(TPM:Trusted Platform Module)がもつ機能はどれか。
- アTPM 間での共通鍵の交換
- イ鍵ペアの生成
- ウディジタル証明書の発行
- エネットワーク経由の乱数送信
答えと解説を見る
✓ これが正解イ鍵ペアの生成
解説
TPM はチップの中で鍵ペアを生成し、秘密鍵を守ります。
TPM は PC などの機器に組み込まれるセキュリティチップです。チップの中で公開鍵と秘密鍵の鍵ペアを生成し、秘密鍵を外に出さずに保管します。署名や暗号化の処理もチップの中で行うので、OS やソフトウェアが乗っ取られても秘密鍵を盗まれにくくなります。見分ける軸は、その機能が一台の機器の中で完結するかどうかです。TPM は機器の内側で鍵を守る部品として作られています。
ほかの選択肢はなぜ違うのか
- アTPM 間での共通鍵の交換:TPM 同士で共通鍵を交換する機能は持っていません。TPM は一台の機器に取り付けられて、その機器の鍵を守る部品です。別の機器のチップと直接やり取りする役目はありません。
- ウディジタル証明書の発行:デジタル証明書を発行するのは認証局の役目です。TPM が作った鍵の公開鍵に証明書を付けてもらうことはありますが、チップ自身が証明書を発行するわけではありません。
- エネットワーク経由の乱数送信:TPM は内部に乱数を作る仕組みを持っていますが、それは鍵の生成などに使うためです。ネットワークを通じて乱数を外部へ送り届ける機能は持っていません。
この問題の用語
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
出典:平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問5
同じ用語が出る問題
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(共通鍵)
- 令和5年度 春期 午前Ⅱ 問14(共通鍵)
- 令和4年度 春期 午前Ⅱ 問15:TLSに関する記述(共通鍵)
- 令和3年度 秋期 午前Ⅱ 問16:EAP-TLSが行う認証(共通鍵)
- 平成31年度 春期 午前Ⅱ 問13(共通鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)