平成28年度 春期 午前 問24
認証技術・利用者認証・生体認証・PKI
認証局(CA)の役割
公開鍵暗号を利用した電子商取引において,認証局(CA)の役割はどれか。
- ア取引当事者間で共有する秘密鍵を管理する。
- イ取引当事者の公開鍵に対するディジタル証明書を発行する。
- ウ取引当事者のディジタル署名を管理する。
- エ取引当事者のパスワードを管理する。
答えと解説を見る
✓ これが正解イ取引当事者の公開鍵に対するディジタル証明書を発行する。
解説
公開鍵の持ち主を証明する証明書を発行する役割です。
公開鍵暗号を使う電子商取引では、相手の公開鍵を受け取って使いますが、その鍵が本当に取引相手のものかどうかを自分だけでは確かめられません。そこで、信頼できる第三者の立場にある認証局(CA)が、取引当事者の公開鍵とその持ち主とを結び付けたデジタル証明書を発行します。受け取った側は、認証局が発行したこの証明書を確かめることで、その公開鍵が名乗っている相手のものだと判断できます。認証局はあわせて、鍵の漏えいなどの理由で有効期限より前に無効にした証明書の一覧も発行し、使ってよい証明書かどうかを確かめられるようにしています。公開鍵の正しさを証明書で裏づけるところが、認証局の役割です。残りの三つは、いずれも取引をする当事者自身が自分の手元で行う管理であり、第三者の立場にある認証局が引き受けるものではありません。
ほかの選択肢はなぜ違うのか
- ア取引当事者間で共有する秘密鍵を管理する。:やり取りする者どうしで共有する鍵は、その鍵を使う本人たちが作って持ち合うものです。第三者の立場から公開鍵の持ち主を保証する側が、共有される鍵を預かるという形にはなっていません。
- ウ取引当事者のディジタル署名を管理する。:署名そのものは、署名する本人が自分の鍵で作り、受け取った側がその場で検証します。作られた署名を集めて保管しておく役目を、第三者の立場にある機関が担うという仕組みではありません。
- エ取引当事者のパスワードを管理する。:パスワードは、利用者を受け入れるそれぞれのシステムが自分で管理するものです。公開鍵の持ち主を証明書で保証する役割とは別の話であり、取引当事者のパスワードを預かる立場にはありません。
この問題の用語
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 公開鍵暗号配ってよい鍵と手元に隠す鍵を対にして使う暗号のやり方。同じ鍵を相手と持ち合わなくてよいので、初めての相手とも安全にやり取りできます。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 電子商取引インターネットなどを通じて、物やサービスを売り買いすることです。企業間のBtoBや、企業と消費者の間のBtoCなどの形があります。
- CAディジタル証明書を発行し、その正しさを保証する認証局のことです。失効した証明書の一覧そのものを指すCRLとは別のものです。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問24
同じ用語が出る問題
- 令和6年度 科目A 問6:公開鍵を利用して行う動作(認証局)
- 科目A・B サンプル問題 科目A 問26:HTTPSに関する問題(デジタル証明書)
- 令和元年度 秋期 午前 問26:ハイブリッド暗号に関する問題(公開鍵暗号)
- 令和元年度 秋期 午前 問15:C&Cサーバが担う役割(電子商取引)
- 平成29年度 春期 午前 問25:証明書の一覧を示すデータ(CA)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)