SkillStack
テクノロジ系16 / 25問

情報処理安全確保支援士試験 令和4年度 秋期 午前II 問16

電子メール又はその通信を暗号化する三つのプロトコルについて、公開鍵を用意する単位の組合せのうち、適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

PGPとS/MIMEは、どちらもメール本文を送信者から受信者までエンドツーエンドで保護する仕組みです。暗号化や電子署名の主体は個々の利用者なので、公開鍵はメールアドレスごとに用意します。PGPでは利用者の公開鍵を相手に配布し、S/MIMEではメールアドレスと公開鍵を結び付けた電子証明書を使用します。一方、SMTP over TLSは、メールソフトとメールサーバ間又はメールサーバ間の通信経路をTLSで暗号化します。そのため、TLS接続を受け付けるメールサーバごとに、サーバ証明書と対応する公開鍵・秘密鍵を用意します。したがって、三つの単位を正しく組み合わせたアが正解です。

イの組合せは誤りです。S/MIMEはメールサーバ単位ではなくメールアドレス単位であり、SMTP over TLSはメールアドレス単位ではなくメールサーバ単位です。

ウの組合せは誤りです。PGPはメールサーバではなく利用者のメールアドレスに対応する鍵を使用し、SMTP over TLSはメールサーバの証明書を使用します。

エの組合せは誤りです。SMTP over TLSの単位は正しいものの、PGPとS/MIMEはメールサーバ単位ではなくメールアドレス単位です。

【ポイント】 PGPとS/MIMEはメールそのものを保護し、SMTP over TLSはメールが通過する通信経路を保護します。 エンドツーエンド暗号化と、区間ごとの通信路暗号化の違いを整理して覚えることが重要です。

出典:令和4年度 秋期 情報処理安全確保支援士試験 午前II 問16
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める