平成28年度 秋期 情報セキュリティマネジメント試験 午前 問29
テクノロジ/セキュリティPKI(公開鍵基盤)における認証局が果たす役割はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問29
- ア共通鍵を生成する。
- イ公開鍵を利用してデータを暗号化する。
- ウ失効したディジタル証明書の一覧を発行する。
- エデータが改ざんされていないことを検証する。
正解:ウ
解説
PKI(公開鍵基盤)における認証局(CA)は、利用者の公開鍵に対してディジタル証明書を発行するとともに、有効期限切れや漏えいなどにより失効した証明書の一覧(CRL:証明書失効リスト)を発行・管理する役割を果たします。
選択肢ごとの解説
- ア誤り。共通鍵を生成するのは共通鍵暗号方式における鍵管理の役割であり、認証局固有の役割ではありません。
- イ誤り。公開鍵を利用してデータを暗号化するのは、公開鍵を用いる利用者側の処理です。
- ウ正しい。失効したディジタル証明書の一覧(CRL)を発行するのは認証局の役割です。
- エ誤り。データが改ざんされていないことを検証するのは、受信者がディジタル署名を用いて行う処理です。