科目A・B サンプル問題 科目A 問26
セキュリティ実装技術
HTTPSに関する問題
HTTP over TLS(HTTPS)を用いて実現できるものはどれか。
- アWebサーバ上のファイルの改ざん検知
- イWebブラウザが動作するPC上のマルウェア検査
- ウWebブラウザが動作するPCに対する侵入検知
- エデジタル証明書によるサーバ認証
答えと解説を見る
✓ これが正解エデジタル証明書によるサーバ認証
解説
デジタル証明書によるサーバ認証が実現できます。
HTTPSは、HTTPのやり取りをTLSで包む仕組みです。TLSは通信を暗号化するだけでなく、接続先が名乗ったとおりのサーバかどうかをデジタル証明書で確かめる働きも持ちます。これがサーバ認証です。暗号化だけでは、偽のサーバと暗号化して話してしまうおそれがあるので、相手が本物かを確かめる部分が要になります。だから、デジタル証明書によるサーバ認証が実現できるものとして正解です。
ほかの選択肢はなぜ違うのか
- アWebサーバ上のファイルの改ざん検知:Webサーバ上のファイルが書き換えられていないかを見つけるのは、サーバ内部を監視する仕組みの働きです。通信を守るHTTPSで実現できることではありません。
- イWebブラウザが動作するPC上のマルウェ…:Webブラウザが動くPC上のマルウェアを調べるのは、その端末を検査する仕組みの役目です。通信区間を保護するHTTPSの働きではありません。
- ウWebブラウザが動作するPCに対する侵入…:PCに対する侵入を検知するのは、端末やネットワークを監視する仕組みが担います。HTTPSは通信の暗号化とサーバの確認を行うものなので、これには当たりません。
この問題の用語
- HTTPSHTTPのやり取りをTLSで包んだもの。通信を暗号化し、つないだ先が名乗ったとおりのサーバかを証明書で確かめられます。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- サーバ証明書そのサーバが本物だと示すためのデジタル証明書。ブラウザはこれを見て、つないだ先が偽のサイトでないかを判断します。
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- WebブラウザWebページを見るためのソフト。専用のアプリを配る場合と比べて、利用者側の環境を保守する手間が軽くなります。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問26
同じ用語が出る問題
- 令和8年度 科目A 問4:チャレンジレスポンスの問題(TLS)
- 令和6年度 科目A 問6:公開鍵を利用して行う動作(サーバ証明書)
- 科目A・B サンプル問題 科目A 問15:ポート番号80に関する記述(HTTPS)
- 平成29年度 秋期 午前 問29:HTTPSに関する問題(デジタル証明書)
- 平成28年度 秋期 午前 問17:暗号化に関する問題(HTTPS)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)