【問159】情報・サイバーセキュリティ初級 練習問題|TLSの通信開始時の処理
ネットワークと暗号の基礎 問19/20難易度C(難しい)
問題文
SSL/TLSで暗号化通信を始めるときに行われる処理として、最も適切なものはどれか。
- 1.通信相手と互いの秘密鍵を交換し、その鍵で相手との通信内容をすべて復号できるようにする
- 2.サーバ証明書でサーバが本物かどうかを確かめたうえで、以降の通信で使う鍵を共有する
- 3.利用者のパスワードをDNSサーバへ登録し、以降の認証をDNSサーバに任せる
- 4.通信内容をすべて平文で送ったあと、通信の最後にまとめて暗号化する
解説
正解は2。SSL/TLSの通信では、本文の暗号化を始める前に、ハンドシェイクと呼ばれる手順を行う。クライアントは、サーバから送られたサーバ証明書を確認し、通信相手が本物のサーバであるかを確かめる。そのうえで、双方が以降の通信の暗号化に使う鍵を、第三者に知られない形で共有する(TLS 1.3はRFC 8446)。通信本文は、この共有した鍵による共通鍵暗号で暗号化される。1は誤り。秘密鍵は本人だけが持つ鍵であり、相手と交換することはない。3は誤り。パスワードをDNSサーバへ登録する手順はなく、DNSはドメイン名からIPアドレスを調べるための仕組みである。4は誤り。通信内容を平文で送ったのでは暗号化の意味がなく、暗号化は通信の開始時から行う。