平成28年度 秋期 午前 問29
認証技術・利用者認証・生体認証・PKI
認証局が果たす役割
PKI(公開鍵基盤)における認証局が果たす役割はどれか。
- ア共通鍵を生成する。
- イ公開鍵を利用してデータを暗号化する。
- ウ失効したディジタル証明書の一覧を発行する。
- エデータが改ざんされていないことを検証する。
答えと解説を見る
✓ これが正解ウ失効したディジタル証明書の一覧を発行する。
解説
失効した証明書の一覧を発行するのが認証局の役割です。
PKI(公開鍵基盤)では、認証局が利用者の公開鍵に対してディジタル証明書を発行し、その正しさを保証します。証明書は、鍵の漏えいなどの理由で有効期限より前に無効にすることがあります。認証局は、そうして失効した証明書の一覧(CRL)を発行し、利用者が使ってよい証明書かどうかを確かめられるようにします。設問が問う認証局の役割は、この失効した証明書の一覧の発行です。
ほかの選択肢はなぜ違うのか
- ア共通鍵を生成する。:共通鍵を生成するのは、暗号化してやり取りする当事者どうしが行うことです。認証局は公開鍵の正しさを証明書で保証する役目であって、共通鍵を作ることはその役割ではありません。
- イ公開鍵を利用してデータを暗号化する。:公開鍵を利用してデータを暗号化するのは、その鍵を使う利用者の側の行為です。認証局は鍵の持ち主を証明する立場であって、実際に暗号化を行うことはその役割ではありません。
- エデータが改ざんされていないことを検証する…:データが改ざんされていないことの検証は、ディジタル署名を受け取った側が行います。認証局は署名検証そのものを代行するのではなく、鍵の正当性を証明書で裏づける役目です。
この問題の用語
- CRL有効期間の途中で失効したデジタル証明書の一覧。認証局が発行し、証明書がまだ使えるかを確かめるのに使います。
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 公開鍵基盤鍵と証明書を発行し、期限切れや失効まで面倒を見る仕組み全体。証明書を信じてよい根拠は、この土台があることです。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問29
同じ内容が出た回
同じ用語が出る問題
- 令和6年度 科目A 問6:公開鍵を利用して行う動作(PKI)
- 令和6年度 科目A 問5:リスクベース認証の説明(認証局)
- 科目A・B サンプル問題 科目A 問23:ブロック暗号に関する問題(公開鍵基盤)
- 科目A・B サンプル問題 科目A 問22:デジタル署名に関する問題(共通鍵)
- 平成29年度 春期 午前 問25:証明書の一覧を示すデータ(CRL)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)