平成30年度 秋期 午前Ⅱ 問15
セキュアプロトコル
TLSに関する記述
TLS に関する記述のうち,適切なものはどれか。
- アTLS で使用する Web サーバのディジタル証明書には IP アドレスの組込みが必須なので,Web サーバの IP アドレスを変更する場合は,ディジタル証明書を再度取得する必要がある。
- イTLS で使用する共通鍵の長さは,128 ビット未満で任意に指定する。
- ウTLS で使用する個人認証用のディジタル証明書は,IC カードにも格納することができ,利用する PC を特定の PC に限定する必要はない。
- エTLS は Web サーバと特定の利用者が通信するためのプロトコルであり,Web サーバへの事前の利用者登録が不可欠である。
答えと解説を見る
✓ これが正解ウTLS で使用する個人認証用のディジタル証明書は,IC カードにも格納することができ,利用する PC を特定の PC に限定する必要はない。
解説
個人認証用の証明書は IC カードに入れて持ち運べ、PC を選びません。
TLS では、サーバだけでなく利用者の側もデジタル証明書で認証することができます。これがクライアント認証で、利用者は個人認証用の証明書と、それに対応する秘密鍵を使います。証明書と秘密鍵を IC カードに格納しておけば、IC カードを読み取れる PC であればどれからでも認証できます。特定の PC に証明書を入れておく形に限られません。見分ける軸は、TLS の証明書が何に結び付き、どこに置けるかです。
ほかの選択肢はなぜ違うのか
- アTLS で使用する Web サーバのディ…:Web サーバの証明書に結び付けるのは主にサーバのホスト名で、IP アドレスの組込みは必須ではありません。ホスト名が同じなら、IP アドレスを変えただけで取り直す必要はありません。
- イTLS で使用する共通鍵の長さは,128…:共通鍵の長さは利用者が任意に指定するものではなく、使う暗号方式の組合せによって決まります。128ビット未満に限るという制約もなく、256ビットの鍵も使われます。
- エTLS は Web サーバと特定の利用者…:TLS は不特定の利用者と Web サーバの通信にも使えるプロトコルで、利用者の認証は必須ではありません。一般のサイトへの接続のように、事前の利用者登録なしで利用できます。
この問題の用語
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
出典:平成30年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問15
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(TLS)
- 令和6年度 秋期 午前Ⅱ 問15:DTLSの特徴(TLS)
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(共通鍵)
- 令和5年度 春期 午前Ⅱ 問14(共通鍵)
- 令和4年度 春期 午前Ⅱ 問15:TLSに関する記述(共通鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)