情報処理安全確保支援士試験 令和4年度 秋期 午前II 問16
電子メール又はその通信を暗号化する三つのプロトコルについて、公開鍵を用意する単位の組合せのうち、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
PGPとS/MIMEは、どちらもメール本文を送信者から受信者までエンドツーエンドで保護する仕組みです。暗号化や電子署名の主体は個々の利用者なので、公開鍵はメールアドレスごとに用意します。PGPでは利用者の公開鍵を相手に配布し、S/MIMEではメールアドレスと公開鍵を結び付けた電子証明書を使用します。一方、SMTP over TLSは、メールソフトとメールサーバ間又はメールサーバ間の通信経路をTLSで暗号化します。そのため、TLS接続を受け付けるメールサーバごとに、サーバ証明書と対応する公開鍵・秘密鍵を用意します。したがって、三つの単位を正しく組み合わせたアが正解です。
イの組合せは誤りです。S/MIMEはメールサーバ単位ではなくメールアドレス単位であり、SMTP over TLSはメールアドレス単位ではなくメールサーバ単位です。
ウの組合せは誤りです。PGPはメールサーバではなく利用者のメールアドレスに対応する鍵を使用し、SMTP over TLSはメールサーバの証明書を使用します。
エの組合せは誤りです。SMTP over TLSの単位は正しいものの、PGPとS/MIMEはメールサーバ単位ではなくメールアドレス単位です。
【ポイント】 PGPとS/MIMEはメールそのものを保護し、SMTP over TLSはメールが通過する通信経路を保護します。 エンドツーエンド暗号化と、区間ごとの通信路暗号化の違いを整理して覚えることが重要です。
出典:令和4年度 秋期 情報処理安全確保支援士試験 午前II 問16
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる