セキュリティ
基本情報技術者試験|PKI(公開鍵基盤)において、利用者の公開鍵が本人のものであることを保証する電子証明書を発行する機関はどれか
PKI(公開鍵基盤)において、利用者の公開鍵が本人のものであることを保証する電子証明書を発行する機関はどれか。
アプロキシサーバ
イDNSサーバ
ウ認証局CA
エ利用者端末
正解
ウ.認証局CA
認証局(CA)はPKIの信頼の起点で、申請者の本人確認後にその公開鍵を含む電子証明書をCAの秘密鍵で署名して発行する。これにより公開鍵の正当性が保証されるため正しい。
?選択肢ごとの解説
ア ×プロキシサーバは通信を中継・代理する機器であり、公開鍵の正当性を保証する証明書を発行する役割は持たない。
イ ×DNSサーバはドメイン名とIPアドレスの対応を解決する仕組みであり、電子証明書の発行機関ではない。
ウ ○認証局(CA)はPKIの信頼の起点で、申請者の本人確認後にその公開鍵を含む電子証明書をCAの秘密鍵で署名して発行する。これにより公開鍵の正当性が保証されるため正しい。
エ ×利用者端末は鍵ペアを生成できるが、第三者として本人性を保証することはできず、自己署名では信頼の起点にならない。
セキュリティの他の問題
利用者の入力をWebページに無検証で出力する不備を悪用し、第三者が用意した不正なコードを被害者のブラウザ上で動作させる攻撃は…共通鍵暗号アルゴリズムであるAESの説明として最も適切なものはどれか。ストリーム暗号がブロック暗号と比べて持つ特徴として最も適切なものはどれか。公開鍵暗号方式であるRSAの安全性が根拠としている計算上の困難性はどれか。楕円曲線暗号(ECC)がRSAと比較して持つ利点として最も適切なものはどれか。ハイブリッド暗号方式で本文を送るとき、送信者が用いる手順として最も適切なものはどれか。暗号技術で用いるハッシュ関数が満たすべき性質として最も適切なものはどれか。メッセージ認証コード(MAC)を用いることで実現できることとして最も適切なものはどれか。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-a3-0070
