【問92】情報・サイバーセキュリティ管理士 練習問題|SSL/TLSとHTTPS
情報セキュリティ対策 問17/25難易度B(標準)
問題文
SSL/TLSを用いたHTTPS通信によって得られる効果の説明として、最も適切なものはどれか。
- 1.サーバ証明書によって接続先を確認し、通信内容を暗号化して盗聴を防ぐ
- 2.通信内容は平文のまま流れるが、改ざんの有無だけを検知して警告できる
- 3.Webサーバ上に保存されたファイルを暗号化しておくための仕組みである
- 4.利用者の端末に届いた電子メールの本文だけを暗号化する仕組みである
解説
正解は1。SSL/TLSは、サーバが提示する電子証明書によって接続先が正当なサーバであることを確認し、鍵交換を経て共通鍵を共有したうえで、以後の通信を暗号化するプロトコルである。HTTPをこのTLS上で運ぶ形態がHTTPSであり、盗聴の防止(機密性)、改ざんの検知(完全性)、サーバの真正性の確認を同時に実現する。現在はSSLの各版とTLS1.0/1.1は脆弱性のため使用が推奨されず、TLS1.2以上の利用が求められる。2は誤り。TLSでは通信内容そのものが暗号化されるため、平文のまま流れることはない。3は誤り。サーバ上に保存したファイルの暗号化は、ディスク暗号化やファイル暗号化の役割である。4は誤り。メール本文の暗号化はS/MIMEやPGPが担う機能で、TLSは通信経路を保護する。本試験では、鍵のかかった錠前アイコンの意味と証明書の確認手順が問われる。