ITパスポート試験 - 令和8年 - 問90
| ア | 共通鍵の所有者を確認する方法が提供されている。 |
|---|---|
| イ | 知人が署名した鍵は信頼するという“信頼の輪”によって,公開鍵が正当であることを確認する。 |
| ウ | 電子証明書の正当性を認証局が保証する。 |
| エ | 秘密鍵を安全に公開する方法が提供されている。 |
答え : ウ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
解説 :
「PKI」(Public Key Infrastructure:公開鍵基盤)の特徴として適切なのは,電子証明書の正当性を認証局が保証するという仕組みです。答えは「ウ」です。PKIでは,信頼できる第三者機関である認証局が,公開鍵とその所有者を結びつける電子証明書を発行することで,公開鍵の正当性を保証し,なりすましなどを防ぎます。
選択肢「ア」は共通鍵に関する説明としていますが,PKIは公開鍵に関する仕組みのため誤りです。「イ」は「信頼の輪」(circle of trust)という,PGPなど別の方式で用いられる考え方の説明であり,PKIの特徴とは異なります。「エ」は秘密鍵を安全に公開する方法としていますが,秘密鍵は本来公開せず本人が厳重に管理すべき鍵であるため,この記述自体が誤りです。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
解説 :
「PKI」(Public Key Infrastructure:公開鍵基盤)の特徴として適切なのは,電子証明書の正当性を認証局が保証するという仕組みです。答えは「ウ」です。PKIでは,信頼できる第三者機関である認証局が,公開鍵とその所有者を結びつける電子証明書を発行することで,公開鍵の正当性を保証し,なりすましなどを防ぎます。
選択肢「ア」は共通鍵に関する説明としていますが,PKIは公開鍵に関する仕組みのため誤りです。「イ」は「信頼の輪」(circle of trust)という,PGPなど別の方式で用いられる考え方の説明であり,PKIの特徴とは異なります。「エ」は秘密鍵を安全に公開する方法としていますが,秘密鍵は本来公開せず本人が厳重に管理すべき鍵であるため,この記述自体が誤りです。