【問91】情報・サイバーセキュリティ管理士 練習問題|PKIと認証局の役割
情報セキュリティ対策 問16/25難易度C(難しい)
問題文
公開鍵基盤(PKI)を構成する認証局(CA)の役割として、最も適切なものはどれか。
- 1.利用者の秘密鍵を預かって保管し、必要に応じて本人に再発行を行う
- 2.公開鍵の持ち主を保証する電子証明書を発行し、失効の情報を公開する
- 3.通信路そのものを暗号化し、送受信データの盗聴を直接的に防止する
- 4.利用者の端末に侵入した不正プログラムを検知し、駆除まで実施する
解説
正解は2。公開鍵基盤(PKI)は、公開鍵が確かに名乗り通りの本人のものであることを第三者が保証する仕組みである。その中核となる認証局(CA)は、申請者の実在性を確認したうえで、公開鍵と所有者情報を結び付けた電子証明書(X.509形式)に自らの秘密鍵で署名して発行する。さらに、鍵の漏えいや契約終了などで有効でなくなった証明書を、証明書失効リスト(CRL)やOCSPによって公開し、検証者が失効を確認できるようにする。1は誤り。秘密鍵は本人だけが管理するものであり、認証局が預かることは前提に反する。3は誤り。通信路の暗号化はSSL/TLSなどのプロトコルの役割で、認証局は通信そのものを暗号化しない。4は誤り。不正プログラムの検知と駆除はマルウェア対策ソフトの機能である。本試験では、認証局、登録局、電子証明書、CRLの役割分担が問われる。