平成31年度 春期 午前 問23
セキュリティ実装技術
S/MIMEの利用に関する記述
A氏からB氏に電子メールを送る際のS/MIMEの利用に関する記述のうち,適切なものはどれか。
- アA氏はB氏の公開鍵を用いることなく,B氏だけが閲覧可能な暗号化電子メールを送ることができる。
- イB氏は受信した電子メールに記載されている内容が事実であることを,公的機関に問い合わせることによって確認できる。
- ウB氏は受信した電子メールに記載されている内容はA氏が署名したものであり,第三者による改ざんはないことを確認できる。
- エ万一,マルウェアに感染したファイルを添付して送信した場合にB氏が添付ファイルを開いても,B氏のPCがマルウェアに感染することを防ぐことができる。
答えと解説を見る
✓ これが正解ウB氏は受信した電子メールに記載されている内容はA氏が署名したものであり,第三者による改ざんはないことを確認できる。
解説
署名の検証で、送信者の確からしさと改ざんの有無を確認できます。
S/MIMEは、電子メールにデジタル署名と暗号化を組み合わせる規格です。送信者のA氏が自分の秘密鍵で署名を付ければ、受信者のB氏は署名を検証して、受け取った内容がA氏の署名したものであり、途中で第三者に改ざんされていないことを確認できます。内容を秘匿したい場合は、B氏の公開鍵で暗号化してB氏だけが読める形にします。S/MIMEが守れるのは、送信者の確からしさ、改ざんの有無、そして通信途中の機密性までです。書かれている内容が事実かどうかや、添付ファイルが安全かどうかまでは保証しません。
ほかの選択肢はなぜ違うのか
- アA氏はB氏の公開鍵を用いることなく,B氏…:B氏だけが閲覧できる暗号化メールを送るには、B氏の公開鍵で暗号化する必要があります。受信者の公開鍵を用いないまま、受信者だけが読める形にすることはできません。
- イB氏は受信した電子メールに記載されている…:署名の検証で確かめられるのは、送信者の確からしさと改ざんの有無までです。メールに記載された内容が事実かどうかを公的機関への問合せで確認できる仕組みではありません。
- エ万一,マルウェアに感染したファイルを添付…:S/MIMEはマルウェア対策の仕組みではありません。添付ファイルがマルウェアに感染していれば、署名や暗号化が付いていても、開けば感染するおそれがあります。
この問題の用語
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問23
同じ用語が出る問題
- 令和6年度 科目A 問6:公開鍵を利用して行う動作(公開鍵)
- 令和5年度 科目A 問6:SPFに関する問題(デジタル署名)
- 科目A・B サンプル問題 科目A 問28(S/MIME)
- 科目A・B サンプル問題 科目A 問22:デジタル署名に関する問題(デジタル署名)
- 科目A・B サンプル問題 科目A 問21:ハイブリッド暗号方式の特徴(S/MIME)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)