IPA過去問ドリル

令和元年度 秋期 情報セキュリティマネジメント試験 午前 問17

テクノロジ/セキュリティ

PC とサーバとの間で IPsec による暗号化通信を行う。通信データの暗号化アルゴリズムとして AES を使うとき,用いるべき鍵はどれか。

出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問17

正解:イ

解説

IPsecでは、通信データそのものの暗号化にはAESなどの共通鍵暗号方式を用います。鍵交換プロトコル(IKE)で安全に共有された、PCとサーバの間で共通の鍵を使ってデータを暗号化します。

選択肢ごとの解説

  • 誤り。PCだけが所有する秘密鍵は公開鍵暗号方式で用いる鍵であり、AESのような共通鍵暗号には使いません。
  • 正しい。AESによるデータの暗号化には、PCとサーバで共有された共通鍵を用います。
  • 誤り。PCの公開鍵は公開鍵暗号方式の鍵であり、AESによるデータの暗号化には使いません。
  • 誤り。サーバの公開鍵も公開鍵暗号方式の鍵であり、AESによるデータの暗号化には使いません。
情報セキュリティマネジメントの過去問を演習モードで解く