過去問ドリル

LinuCレベル1 セキュリティ 問31

セキュリティ/暗号化によるデータの保護

公開鍵を持っていない相手に、事前に伝えたパスフレーズだけで復号できる形で、ファイル secret.txt を暗号化して渡したい。gpgの指定として適切なものはどれか。

当サイトのオリジナル問題(LinuCレベル1の出題範囲「セキュリティ」に対応。実際の試験問題ではありません)

正解:D

解説

gpg -c(--symmetric)は、パスフレーズから作った鍵による共通鍵暗号でファイルを暗号化し、secret.txt.gpg を作成します。受け取った相手は「gpg -d secret.txt.gpg」などで、同じパスフレーズを入力すれば復号できます。公開鍵を持つ相手に送る場合は、-e(--encrypt)と -r で受信者を指定して公開鍵暗号で暗号化します。gpgの鍵や設定はホームディレクトリの ~/.gnupg/ に保存され、パスフレーズの入力やキャッシュはgpg-agentが扱います。

選択肢ごとの解説

  • A誤り。--signは秘密鍵で署名を付けるもので、内容を秘匿する暗号化は行いません。
  • B誤り。--verifyは署名を検証するためのオプションで、暗号化は行いません。
  • C誤り。--importは鍵を鍵束に取り込むためのオプションで、ファイルを暗号化するものではありません。
  • D正しい。パスフレーズを使った共通鍵暗号でファイルを暗号化するため、相手の公開鍵が無くても渡せます。
LinuCレベル1の問題を演習モードで解く