情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅱ 問4「PCなどに内蔵されるセキュリティチップ(TPM:Trusted Platform…」の正解と解説です。情報処理安全確保支援士試験の「TPM」分野の過去問で、各選択肢の正誤も解説付きで確認できます。
イ. 鍵ペアの生成
TPMは耐タンパ性をもつセキュリティチップで、鍵ペアの生成・保管、暗号演算、PCRによるプラットフォーム完全性の計測(測定値の保持)などを内部で安全に行う。秘密鍵をチップ外へ出さない点が要で、よって鍵ペアの生成を行うイが正しい。実務ではBitLockerの鍵保護やセキュアブートの基盤に使われ、鍵がソフトウェアに露出しにくい。