情報処理安全確保支援士試験 情報処理安全確保支援士試験 平成29年度春期 午前Ⅰ12: A 社の Web サーバは,サーバ証明書を使って TLS 通信を行っている。PC から A 社の Web サーバへの TLS を用いたアクセスにおいて,当該 P

情報処理安全確保支援士試験 平成29年度春期 午前Ⅰ
Q 1212 / 30
A 社の Web サーバは,を使って 通信を行っている。PC から A 社の Web サーバへの TLS を用いたアクセスにおいて,当該 PC がサーバ証明書を入手した後に,の公開鍵を利用して行う動作はどれか。

解説

情報処理安全確保支援士試験 平成29年度春期 午前Ⅰ 問12「A 社の Web サーバは,サーバ証明書を使って TLS 通信を行っている。PC…」の正解と解説です。情報処理安全確保支援士試験の「TLS」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. サーバ証明書の正当性を,認証局の公開鍵を使って検証する。

問題の解説

サーバ証明書には認証局(CA)のデジタル署名が付されており、PCはあらかじめ持つCAの公開鍵でその署名を検証し、証明書が改ざんされていないか・正当な発行か(つまりサーバの真正性)を確認する。ウが正解。これにより中間者攻撃を防ぎ、以降の鍵交換の信頼の起点となる、PKIの根幹動作である。

選択肢ごとの解説

  • 共通鍵は通常サーバの公開鍵で暗号化する。CAの公開鍵で暗号化はせず誤り。
  • CAの公開鍵で共通鍵を復号する動作は存在せず、鍵交換の仕組みと異なり誤り。
  • CAの公開鍵で証明書の署名を検証し正当性を確認する、PKIの正しい動作。
  • 秘匿データの暗号化はサーバの公開鍵(共通鍵経由)で行い、CAの公開鍵ではなく誤り。

情報処理安全確保支援士試験 平成29年度春期 午前Ⅰ の過去問一覧に戻る・問12

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード