平成30年度 秋期 午前 問22
認証技術・利用者認証・生体認証・PKI
認証局の公開鍵を利用して行う動作
A社のWebサーバは,サーバ証明書を使ってTLS通信を行っている。PCからA社のWebサーバへのTLSを用いたアクセスにおいて,当該PCがサーバ証明書を入手した後に,認証局の公開鍵を利用して行う動作はどれか。
- ア暗号化通信に利用する共通鍵を,認証局の公開鍵を使って復号する。
- イ暗号化通信に利用する共通鍵を生成し,認証局の公開鍵を使って暗号化する。
- ウサーバ証明書の正当性を,認証局の公開鍵を使って検証する。
- エ利用者が入力して送付する秘匿データを,認証局の公開鍵を使って暗号化する。
答えと解説を見る
✓ これが正解ウサーバ証明書の正当性を,認証局の公開鍵を使って検証する。
解説
認証局の公開鍵でサーバ証明書の正当性を検証します。
サーバ証明書には、その内容が本物だと示すために認証局のディジタル署名が付いています。受け取ったPCは、認証局の公開鍵を使ってこの署名を確かめ、証明書が確かにその認証局から出されたもので、途中で書き換えられていないことを確認します。つまり認証局の公開鍵は、サーバ証明書の正当性を検証するために使います。証明書が信頼できると分かったあとで、サーバとPCは暗号化通信に使う共通鍵を用意する手順に進みます。証明書に入っているサーバの公開鍵は、その相手が確かに証明書の持ち主であることを確かめるために使います。共通鍵を用意する手順に、認証局は関わりません。
ほかの選択肢はなぜ違うのか
- ア暗号化通信に利用する共通鍵を,認証局の公…:暗号化通信に使う共通鍵は、サーバとPCの間でやり取りされるものです。認証局の公開鍵で復号するものではありません。認証局は証明書を保証する立場であって、通信の鍵を扱う立場ではありません。
- イ暗号化通信に利用する共通鍵を生成し,認証…:共通鍵は、認証局の公開鍵で暗号化して渡すものではありません。認証局は証明書を保証する立場であって、通信の当事者ではないからです。認証局の公開鍵で暗号化すれば、復号できるのは認証局だけで、通信相手のサーバには届きません。
- エ利用者が入力して送付する秘匿データを,認…:利用者が送る秘匿データは、確立した暗号化通信の中でやり取りされます。認証局の公開鍵で暗号化するものではなく、そもそも認証局はその通信の当事者ではありません。
この問題の用語
- サーバ証明書そのサーバが本物だと示すためのデジタル証明書。ブラウザはこれを見て、つないだ先が偽のサイトでないかを判断します。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問22
同じ内容が出た回
同じ用語が出る問題
- 令和8年度 科目A 問4:チャレンジレスポンスの問題(TLS)
- 令和6年度 科目A 問5:リスクベース認証の説明(サーバ証明書)
- 令和5年度 科目A 問8:電子署名法に関する記述(認証局)
- 科目A・B サンプル問題 科目A 問23:ブロック暗号に関する問題(PKI)
- 科目A・B サンプル問題 科目A 問22:デジタル署名に関する問題(共通鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)