令和6年度 春期 情報処理安全確保支援士試験 午前II 問16
テクノロジセキュリティ技術
この問題は2024(R6)春 情報処理安全確保支援士 午前IIに出題されたものです。出題時点の法令・制度に基づく内容のため、現行の内容と一致しない場合があります。
本ページの問題文・選択肢は、原本の体裁を Web 表示用に正規化しています(改行・記号・数式・図表参照の調整)。設問の趣旨および正解に影響する変更は加えていません。
電子メール又はその通信を暗号化する三つのプロトコルについて,公開鍵を用意する単位の組合せのうち,適切なものはどれか。

図の説明テキスト
各選択肢(ア〜エ)に対応する公開鍵を用意する単位の組合せを示す表
解答・解説を読む
正解: 選択肢ア
電子メールや通信の暗号化に利用される各プロトコルにおいて、公開鍵を用意する単位についての問題です。
各プロトコルの公開鍵の単位
PGP (Pretty Good Privacy): 個人間でメールを暗号化するためのソフトウェア・プロトコルです。ユーザー自身が鍵を生成・管理し、利用するユーザー個人(メールアドレスごと)に公開鍵を用意します。
S/MIME: メールソフトに組み込まれた暗号化・デジタル署名の規格です。認証局(CA)から発行された電子証明書を用いる仕組みであり、こちらもユーザー個人(メールアドレスごと)に公開鍵証明書を用意します。
SMTP over TLS: メールサーバ間の通信や、クライアントとサーバ間の通信経路を暗号化するプロトコルです。通信経路の暗号化を行うため、サーバのホスト名に対して証明書が発行され、サーバ(メールサーバごと)に公開鍵(サーバ証明書)を用意します。
各選択肢の解説
以上のことから、PGPは「メールアドレスごと」、S/MIMEは「メールアドレスごと」、SMTP over TLSは「メールサーバごと」となります。
ア: 正解です。すべてのプロトコルに対する公開鍵の単位の組み合わせが適切です。
イ: S/MIME(メールサーバごと)とSMTP over TLS(メールアドレスごと)の単位が逆になっており、誤りです。
ウ: PGP(メールサーバごと)とSMTP over TLS(メールアドレスごと)の単位が逆になっており、誤りです。
エ: PGPとS/MIMEが「メールサーバごと」となっており、誤りです。