平成30年度 春期 午前 問28
セキュリティ実装技術
暗号化するために使用される方式
電子メールの本文を暗号化するために使用される方式はどれか。
- アBASE64
- イGZIP
- ウPNG
- エS/MIME
答えと解説を見る
✓ これが正解エS/MIME
解説
電子メールの本文を暗号化する方式はS/MIMEです。
電子メールは、そのままでは配送の途中で内容を見られるおそれがあります。そこで本文そのものを暗号化して守るために使われるのがS/MIMEです。S/MIMEは、電子メールの形式を拡張して、本文の暗号化とデジタル署名を扱えるようにした方式で、受け取る相手の公開鍵を使って本文を暗号化し、鍵をもつ相手だけが読める状態にします。あわせて署名を付ければ、差出人の確認や改ざんの検知もできます。残りの三つは、データをどう表すか、どう小さくするか、画像をどう保存するかといった、扱い方や形式に関するものです。内容を鍵で守る仕組みではないため、盗み見への備えにはなりません。
ほかの選択肢はなぜ違うのか
- アBASE64:これは、データを電子メールなどでやり取りできる形に置き換えて表すための変換の方式です。鍵を使って内容を読めなくするものではないので、本文を第三者から守る手段にはなりません。
- イGZIP:これは、ファイルの大きさを小さくするための圧縮に用いられる形式です。容量を節約する目的のもので、内容を秘匿する働きはもたないため、この設問が問う暗号化の方式には当たりません。
- ウPNG:これは、画像を保存し、やり取りするためのファイル形式です。絵や図を表すためのものであって、電子メールの本文を読めない形にして守る方式ではありません。
この問題の用語
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問28
同じ用語が出る問題
- 令和5年度 科目A 問6:SPFに関する問題(デジタル署名)
- 科目A・B サンプル問題 科目A 問28(S/MIME)
- 科目A・B サンプル問題 科目A 問22:デジタル署名に関する問題(デジタル署名)
- 科目A・B サンプル問題 科目A 問21:ハイブリッド暗号方式の特徴(S/MIME)
- 平成31年度 春期 午前 問23:S/MIMEの利用に関する記述(S/MIME)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)