情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和4年度秋期 午前Ⅱ16: 電子メール又はその通信を暗号化する三つのプロトコルについて,公開鍵を用意する単位の組合せのうち,適切なものはどれか。

情報処理安全確保支援士試験 令和4年度秋期 午前Ⅱ
Q 1616 / 25
電子メール又はその通信を暗号化する三つのプロトコルについて,公開鍵を用意する単位の組合せのうち,適切なものはどれか。
PGPS/MIMESMTP over TLS
メールアドレスごとメールアドレスごとメールサーバごと
メールアドレスごとメールサーバごとメールアドレスごと
メールサーバごとメールアドレスごとメールアドレスごと
メールサーバごとメールサーバごとメールサーバごと

問題本文

電子メール又はその通信を暗号化する三つのプロトコルについて,公開鍵を用意する単位の組合せのうち,適切なものはどれか。

選択肢

  • .PGP:メールアドレスごと,S/MIME:メールアドレスごと,SMTP over TLS:メールサーバごと
  • .PGP:メールアドレスごと,S/MIME:メールサーバごと,SMTP over TLS:メールアドレスごと
  • .PGP:メールサーバごと,S/MIME:メールアドレスごと,SMTP over TLS:メールアドレスごと
  • .PGP:メールサーバごと,S/MIME:メールサーバごと,SMTP over TLS:メールサーバごと

正解

. PGP:メールアドレスごと,S/MIME:メールアドレスごと,SMTP over TLS:メールサーバごと

解説

暗号化の単位を問う問題。PGPとS/MIMEはどちらもエンドツーエンドの本文暗号化で、利用者本人ごと=メールアドレスごとに公開鍵(と証明書)を用意する。一方SMTP over TLSはサーバ間(またはクライアント-サーバ間)の通信路をTLSで暗号化するため、公開鍵はメールサーバごとに用意する。この組合せのアが正解。実務では本文暗号化と通信路暗号化の鍵の単位の違いを押さえておきたい。

選択肢ごとの解説

  • .PGP・S/MIMEは利用者ごと、SMTP over TLSはサーバごとに鍵を用意する正しい組合せで正解。
  • .S/MIMEはサーバごとではなく利用者ごとに鍵を用意するため、この組合せは誤り。
  • .PGPはサーバごとではなく利用者ごとに鍵を用意するため、この組合せは誤り。
  • .PGPとS/MIMEはサーバごとではなく利用者ごとに鍵を用意するため、全体として誤り。

情報処理安全確保支援士試験 令和4年度秋期 午前Ⅱ過去問一覧へ戻る・問16