平成31年度 春期 午前 問29
認証技術・利用者認証・生体認証・PKI
SSHに関する問題
利用者PC上のSSHクライアントからサーバに公開鍵認証方式でSSH接続するとき,利用者のログイン認証時にサーバが使用する鍵とSSHクライアントが使用する鍵の組みはどれか。
- アサーバに登録されたSSHクライアントの公開鍵と,利用者PC上のSSHクライアントの公開鍵
- イサーバに登録されたSSHクライアントの公開鍵と,利用者PC上のSSHクライアントの秘密鍵
- ウサーバに登録されたSSHクライアントの秘密鍵と,利用者PC上のSSHクライアントの公開鍵
- エサーバに登録されたSSHクライアントの秘密鍵と,利用者PC上のSSHクライアントの秘密鍵
答えと解説を見る
✓ これが正解イサーバに登録されたSSHクライアントの公開鍵と,利用者PC上のSSHクライアントの秘密鍵
解説
サーバは登録済みの公開鍵、クライアントは自分の秘密鍵を使います。
SSHの公開鍵認証では、利用者はあらかじめ自分のSSHクライアントの公開鍵をサーバに登録しておきます。ログイン認証のとき、クライアント側は手元の秘密鍵を使って応答を作り、サーバ側は登録されている公開鍵でそれを検証します。秘密鍵は利用者の手元から外に出さず、対応する公開鍵で検証できたことをもって、鍵の持ち主本人からの接続だと認める仕組みです。だから、サーバが使うのは登録されたSSHクライアントの公開鍵、クライアントが使うのは自分の秘密鍵、という組合せになります。
ほかの選択肢はなぜ違うのか
- アサーバに登録されたSSHクライアントの公…:クライアント側が認証に使うのは自分の秘密鍵です。公開鍵どうしの組合せでは、本人しか持たない情報がどこにも登場せず、本人確認になりません。
- ウサーバに登録されたSSHクライアントの秘…:サーバに登録しておくのは公開鍵です。秘密鍵をサーバへ渡してしまっては、手元だけに置くという秘密鍵の前提が崩れます。鍵の役割が逆です。
- エサーバに登録されたSSHクライアントの秘…:秘密鍵どうしの組合せは成り立ちません。相手に渡すのは公開してよい側の鍵であり、秘密鍵は利用者の手元だけに置くのが公開鍵認証の前提です。
この問題の用語
- SSH離れたサーバへ安全にログインしたりファイルを送ったりするための決まりごと。やり取りは暗号化されます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問29
同じ用語が出る問題
- 令和8年度 科目A 問4:チャレンジレスポンスの問題(秘密鍵)
- 令和6年度 科目A 問6:公開鍵を利用して行う動作(公開鍵)
- 科目A・B サンプル問題 科目A 問22:デジタル署名に関する問題(秘密鍵)
- 平成30年度 秋期 午前 問29:SSHの説明(SSH)
- 平成29年度 春期 午前 問28:ネットワーク層に関する問題(SSH)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)