セキュリティ
基本情報技術者試験|SSL/TLSのハンドシェイクで行われる処理
SSL/TLSのハンドシェイクで行われる処理として最も適切なものはどれか。
アサーバ証明書でサーバを認証し、以降の通信に使う共通鍵を安全に共有する
イ通信する全データを公開鍵暗号だけで暗号化し共通鍵は一切用いない
ウ利用者IDとパスワードを平文でやり取りしアプリケーション層で本人確認だけを行う
エ接続後に最初の本文を送ってから事後的にサーバの正当性を確認する
正解
ア.サーバ証明書でサーバを認証し、以降の通信に使う共通鍵を安全に共有する
TLSハンドシェイクはサーバ証明書を用いてサーバの正当性を確認し、その後の本文暗号化に使う共通鍵(セッション鍵)を公開鍵技術や鍵交換で安全に共有する。本文は高速な共通鍵で暗号化されるため正しい。
?選択肢ごとの解説
ア ○TLSハンドシェイクはサーバ証明書を用いてサーバの正当性を確認し、その後の本文暗号化に使う共通鍵(セッション鍵)を公開鍵技術や鍵交換で安全に共有する。本文は高速な共通鍵で暗号化されるため正しい。
イ ×全データを公開鍵暗号だけで暗号化するのは処理が遅く非現実的で、TLSは鍵共有に公開鍵技術、本文に共通鍵を使うハイブリッド構成を採るため誤りである。
ウ ×IDとパスワードを平文でやり取りするのはTLSの目的に反し、TLSは通信路を暗号化して盗聴を防ぐ。本人確認だけというのも役割を矮小化している。
エ ×サーバの正当性は本文送信前のハンドシェイク段階で確認するのが原則であり、本文を送ってから事後確認するという順序は誤りである。
セキュリティの他の問題
チャレンジレスポンス認証が、パスワードを毎回そのまま送る方式に比べて優れている点はどれか。10人が互いに共通鍵暗号方式で通信する。どの2人の組も固有の共通鍵を1個ずつ共有するとき、必要な鍵の総数は何個か。50人が公開鍵暗号方式で互いに通信する。各人が公開鍵と秘密鍵を1対ずつ持つとき、システム全体で管理する鍵の総数は何個か。公開鍵暗号方式を用いて、送信者が受信者だけに読める暗号文を送る場合、暗号化に使う鍵はどれか。ハイブリッド暗号方式において、通信本文(平文データ)そのものの暗号化と、その暗号化に用いた鍵の受け渡しに使う方式の組合せとし…メッセージダイジェストの生成に用いるハッシュ関数が備えるべき性質として最も適切なものはどれか。PKI(公開鍵基盤)において、利用者の公開鍵が本人のものであることを保証する電子証明書を発行する機関はどれか。利用者の入力をWebページに無検証で出力する不備を悪用し、第三者が用意した不正なコードを被害者のブラウザ上で動作させる攻撃は…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-a3-0285
