問題
選択肢
- 1共通鍵を生成して配布する
- 2ファイアウォールの設定を管理する
- 3ウイルス定義ファイルを配信する
- 4ディジタル証明書を発行し、公開鍵の正当性を保証する
正解
4. ディジタル証明書を発行し、公開鍵の正当性を保証する
詳しい解説を見る解説を閉じる
解説
PKI(Public Key Infrastructure:公開鍵基盤)における認証局(CA:Certificate Authority)は、「この公開鍵は確かに本人のものである」と第三者の立場で保証するために、公開鍵とその所有者情報を結びつけたディジタル証明書を発行する機関である。公開鍵暗号方式では、入手した公開鍵が本当に通信相手のものかを確認する手段がないと、攻撃者がすり替えた偽の鍵をつかまされ、なりすましや盗聴の被害につながる恐れがある。そこで信頼できる認証局が証明書を発行し、公開鍵の正当性を保証する仕組みがPKIである。共通鍵を生成して配布するのは鍵管理・鍵配送の話であって認証局の役割ではなく、ファイアウォールの設定管理やウイルス定義ファイルの配信も別のセキュリティ対策である。「認証局=公開鍵の身元保証人(証明書の発行元)」と覚えておくとよい。
一問一答
全200問を繰り返し学習