平成28年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問17
テクノロジ/セキュリティ電子メールを暗号化する三つのプロトコルについて,公開鍵を用意する単位の適切な組合せはどれか。 (注:本サイトでは原問題の表を選択肢の文章に変換しています)
出典:平成28年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問17
- アPGP:メールアドレスごと,S/MIME:メールアドレスごと,SMTP over TLS:メールサーバごと
- イPGP:メールアドレスごと,S/MIME:メールサーバごと,SMTP over TLS:メールアドレスごと
- ウPGP:メールサーバごと,S/MIME:メールアドレスごと,SMTP over TLS:メールアドレスごと
- エPGP:メールサーバごと,S/MIME:メールサーバごと,SMTP over TLS:メールサーバごと
正解:ア
解説
電子メールの暗号化に用いられるPGPとS/MIMEは,いずれも利用者(メールアドレス)ごとに鍵ペアを用意し,メールの本文を送信者から受信者へエンドツーエンドで暗号化する方式です。一方,SMTP over TLSは,メールサーバ間の通信経路そのものをTLSで暗号化する方式であり,鍵(証明書)はメールアドレスごとではなく,メールサーバごとに用意されます。
選択肢ごとの解説
- ア正しい。PGP と S/MIME はメールアドレスごとに公開鍵を用意し,SMTP over TLS はメールサーバごとに公開鍵(証明書)を用意します。
- イ誤り。S/MIME はメールアドレスごとに鍵を用意する方式であり,メールサーバごとではありません。
- ウ誤り。PGP はメールアドレスごとに鍵を用意する方式であり,メールサーバごとではありません。
- エ誤り。PGP と S/MIME はいずれもメールアドレスごとに鍵を用意する方式であり,メールサーバごとではありません。