情報セキュリティ
基本情報技術者試験|X社は取引先から暗号化通信用の公開鍵を電子メールで受け取った。この公開鍵を使う前に、それが本物の取引先のものであ…
X社は取引先から暗号化通信用の公開鍵を電子メールで受け取った。この公開鍵を使う前に、それが本物の取引先のものであり、第三者がすり替えたものでないことを確認する必要がある。確認方法として、最も適切なものはどれか。
ア受け取った公開鍵の鍵の長さが、現在推奨される基準値以上であるかを調べる。
イ受け取った公開鍵で試しに暗号化と復号を行い、処理が一通り正常に通るかを試す。
ウ公開鍵は誰に見られてもよい性質なので、出所の確認は省いてそのまま暗号化に用いる。
エ信頼できる認証局がその鍵と所有者の対応へ与えた電子証明書を、署名をたどって検証する。
正解
エ.信頼できる認証局がその鍵と所有者の対応へ与えた電子証明書を、署名をたどって検証する。
公開鍵は秘匿不要だが、『その鍵が確かに取引先のものか』という正当性は別に検証しなければならない。攻撃者が自分の公開鍵にすり替えれば中間者攻撃が成立する。信頼できる認証局がその鍵と所有者の対応へ与えた電子証明書を署名をたどって検証すれば、結び付きが認証局の署名で保証され、すり替えを見抜いて正当性を確認できる。
?選択肢ごとの解説
ア ×鍵長の確認は暗号強度の評価であり、その鍵が正当な相手のものかという所有者の確認とは無関係である。
イ ×暗号化と復号が成立することはすり替えられた攻撃者の鍵でも起こり得るため、正当な相手の鍵である証明にならない。
ウ ×公開鍵が秘密でないことと、すり替えを許してよいことは別問題で、確認せず使うと中間者攻撃を許してしまう。
エ ○公開鍵は秘匿不要だが、『その鍵が確かに取引先のものか』という正当性は別に検証しなければならない。攻撃者が自分の公開鍵にすり替えれば中間者攻撃が成立する。信頼できる認証局がその鍵と所有者の対応へ与えた電子証明書を署名をたどって検証すれば、結び付きが認証局の署名で保証され、すり替えを見抜いて正当性を確認できる。
情報セキュリティの他の問題
A社の社内LANで、ある業務PCが感染した後、利用者が何も操作していないにもかかわらず、同一セグメント内の多数のPCが短時間…B社の社員が、フリーソフト配布をうたうサイトから『業務効率化ツール』を入手して実行した。ツールは説明どおりの機能で正常に動作…C社の複数の業務PCが、深夜帯に外部の特定サーバと定期的に通信し、その指令を受けて外部の他組織へ一斉に攻撃トラフィックを送出…D社の担当者が業務PCを使用中、自分は何も操作していないのにマウスポインタが勝手に動き、ファイルが開かれて内容が閲覧される様…E社のPCで不審な外部通信が観測されたが、ディスクを走査するパターンマッチング型の対策ソフトはマルウェア本体のファイルを検出…F社のサーバで継続的な情報漏えいが疑われたが、稼働中のOS上でプロセス一覧やファイル一覧を確認しても、不審なプロセスやファイ…G社で、Webサービスのログインに二段階目のワンタイムパスワードを使っていない利用者のアカウントが相次いで乗っ取られた。被害…H社の工場内には、業務上インターネットから切り離して運用している制御用PCがある。ところがこのPCがマルウェアに感染した。調…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0048
