情報セキュリティ
基本情報技術者試験|C社は、取引先と共通鍵暗号で機密ファイルをやり取りすることになり、両者で同じ共通鍵を共有する必要がある。両社はま…
C社は、取引先と共通鍵暗号で機密ファイルをやり取りすることになり、両者で同じ共通鍵を共有する必要がある。両社はまだ安全な秘密の通信路を持っていない。共通鍵を相手へ渡す方法として、最も適切なものはどれか。
ア共通鍵を本文に記載し、通常の電子メールで取引先へ送信する。
イ共通鍵を社内の共有フォルダに置き、取引先にURLを伝えて取得させる。
ウ共通鍵を相手の公開鍵で暗号化して送り、相手の秘密鍵で復号させる。
エ共通鍵を取り決めた規則で別の文字列へ変換してから送付する。
正解
ウ.共通鍵を相手の公開鍵で暗号化して送り、相手の秘密鍵で復号させる。
安全な秘密の通信路がないまま共通鍵を共有する課題は『鍵配送問題』である。相手の公開鍵で共通鍵を暗号化して送れば、対応する秘密鍵を持つ正規の相手だけが復号でき、経路上で盗聴されても鍵は解読されない。公開鍵暗号で共通鍵を安全に届けるハイブリッド方式の典型である。
?選択肢ごとの解説
ア ×通常メールは平文で経路上を流れ得るため、本文に共通鍵を書けば盗聴で容易に鍵が漏れ、暗号化の意味が失われる。
イ ×共有フォルダにURLで取得させる方法は、URLや認証が漏れれば第三者も鍵を取得でき、安全な配送経路とはいえない。
ウ ○安全な秘密の通信路がないまま共通鍵を共有する課題は『鍵配送問題』である。相手の公開鍵で共通鍵を暗号化して送れば、対応する秘密鍵を持つ正規の相手だけが復号でき、経路上で盗聴されても鍵は解読されない。公開鍵暗号で共通鍵を安全に届けるハイブリッド方式の典型である。
エ ×取り決めた規則で文字列へ変換しても、その規則を相手に伝える経路自体が安全でなければ結局同じ鍵配送問題が残り、解決にならない。
情報セキュリティの他の問題
B社では、退役する暗号化ストレージ装置に保存データの復号に使う共通鍵が記録されている。装置はリース返却するため社外へ渡る。鍵…D社の社内システムは、長年ハッシュ計算に旧来のMD5を使っている。セキュリティ監査で『当該アルゴリズムは安全性が低下し、推奨…E社は、長期にわたり機密性を保つ必要がある契約データを公開鍵暗号で保護する設計を行っている。設計者は処理速度を優先して短い鍵…F社の決済システムでは、重要な秘密鍵をアプリケーションサーバのファイルとして保存しており、サーバ侵入時に鍵が窃取される懸念が…G社とH社は、それぞれ別の認証局が発行した電子証明書を社内で利用している。両社が相互に相手の証明書を信頼して安全に通信できる…I社は、自社開発のソフトウェアをインターネットで配布している。利用者から『ダウンロードしたファイルが本物か、改ざんされていな…J社の開発者が暗号鍵を生成する際、再現性を確保したいという理由で、固定の初期値を与えた疑似乱数で鍵を作っていた。生成された鍵…K社では、社内の各種システムへ管理者がリモートで接続して保守作業を行う。従来は暗号化されていない遠隔操作プロトコルを使ってお…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0147
