IPA過去問ドリル

平成21年度 春期 応用情報技術者試験 午前 問38

テクノロジ/セキュリティ

SSLによるクライアントとWebサーバ間の通信手順(1)〜(5)において,a,bに入る適切な語句の組合せはどれか。ここで,記述した手順は,一部簡略化している。 (1) クライアントからのSSLによる接続要求に対し,Webサーバはサーバ証明書をクライアントに送付する。 (2) クライアントは,保持している[ a ]によってこのサーバ証明書の正当性を確認する。 (3) クライアントは,共通鍵生成用のデータを作成し,サーバ証明書に添付された[ b ]によってこの共通鍵生成用データを暗号化し,Webサーバに送付する。 (4) 受け取ったWebサーバは,自らの秘密鍵によって暗号化された共通鍵生成用データを復号する。 (5) クライアントとWebサーバの両者は,同一の共通鍵生成用データによって共通鍵を作成し,これ以降の両者間の通信は,この共通鍵による暗号化通信を行う。 (注:本サイトでは原問題の表を文字表記に変換しています)

出典:平成21年度 春期 応用情報技術者試験 午前 問38

正解:ウ

解説

クライアントは,あらかじめ保持している認証局の公開鍵によってサーバ証明書のディジタル署名を検証し正当性を確認します(a)。その後,共通鍵生成用データを,サーバ証明書に含まれるWebサーバの公開鍵で暗号化してWebサーバに送付します(b)。

選択肢ごとの解説

  • 誤り。クライアントの公開鍵やWebサーバの秘密鍵は,この手順のa,bには使用されません。
  • 誤り。クライアントの秘密鍵はクライアント自身が保持する鍵であり,サーバ証明書の検証には使えません。
  • 正しい。サーバ証明書の正当性確認には認証局の公開鍵(a),共通鍵生成用データの暗号化にはWebサーバの公開鍵(b)を使用します。
  • 誤り。bに用いるのはWebサーバの秘密鍵ではなく公開鍵です。秘密鍵はサーバ側が復号のために保持するものです。
応用情報技術者の過去問を演習モードで解く