平成25年度 春期 応用情報技術者試験 午前 問36
テクノロジ/セキュリティHTTPS通信において,暗号化とサーバ認証に使用されるものはどれか。
出典:平成25年度 春期 応用情報技術者試験 午前 問36
- アCookie
- イS/MIME
- ウSSL/TLS
- エダイジェスト認証
正解:ウ
解説
HTTPS通信では,SSL/TLSプロトコルを用いて通信内容を暗号化するとともに,サーバ証明書によるサーバ認証(なりすましの防止)を行います。
選択肢ごとの解説
- ア誤り。Cookieはセッション情報などをクライアント側に保持させる仕組みであり,暗号化やサーバ認証を行う機能ではありません。
- イ誤り。S/MIMEは電子メールの暗号化・署名のための規格であり,HTTPS通信で使われるものではありません。
- ウ正しい。SSL/TLSがHTTPS通信における暗号化とサーバ認証(サーバ証明書の検証)を担います。
- エ誤り。ダイジェスト認証はHTTPのユーザ認証方式の一つであり,通信の暗号化やサーバ認証を行うものではありません。