SkillStack
テクノロジ系68 / 100問

ITパスポート試験 令和3年度 公開問題 問68

全ての通信区間で盗聴されるおそれがある通信環境において、受信者以外に内容を知られたくないファイルを電子メールに添付して送る方法として、最も適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

S/MIMEは、電子メールの本文や添付ファイルを暗号化したり、電子署名を付けたりするための仕組みです。受信者の公開鍵を利用して暗号化することで、対応する秘密鍵をもつ受信者だけが内容を復号できます。そのため、送信者から受信者までの途中にある通信区間やメールサーバで盗聴されても、メールの内容を読み取られにくくできます。全ての通信区間に盗聴の危険があるという条件では、メール自体を保護するアが最も適切です。

イのSSL/TLSは誤りです。この方法で保護されるのは、利用者の端末からプロバイダのメールサーバまでの通信区間です。その先のメールサーバ間などが暗号化されるとは限らないため、全経路の盗聴対策にはなりません。

ウのWPA2は誤りです。これは無線LANで、端末とアクセスポイントとの間の無線通信を暗号化する規格です。インターネット上のメール配送経路やメールサーバ内のデータまでは保護しません。

エの方法は誤りです。ファイルのパスワードを別の電子メールで送っても、どちらも同じように盗聴される可能性があります。攻撃者が添付ファイルとパスワードの両方を入手できるため、安全な別経路で知らせたことにはなりません。

【ポイント】 S/MIMEはメール自体を暗号化できるため、エンドツーエンドの機密性確保に利用できます。 SSL/TLSやWPA2は特定の通信区間を保護する技術であり、保護範囲を確認することが重要です。 電子署名は送信者の確認や改ざん検知に使い、暗号化は内容の秘匿に使います。

出典:令和3年度 ITパスポート試験 公開問題 問68
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める