Qraft(クラフト) 資格・学習クイズアプリ

基本情報技術者試験 練習問題 10:SSL/TLSとデジタル証明書

暗号化通信について述べた文として、正しいものはどれか。

  1. HTTPSはHTTPに対して暗号化層を追加したプロトコルであり、SSL/TLSプロトコルによって実現される。
  2. 公開鍵暗号では、メッセージは秘密鍵で暗号化し、公開鍵で復号化される。
  3. デジタル証明書はサーバーの身元確認のみに使用され、通信内容の保護には使用されない。
  4. セッションキーはサーバーが複数年にわたって使用する固定的な鍵である。
  5. SSL/TLSハンドシェイクでは暗号化されていないプレーンテキストでセッションキーが交換される。
正解と解説を見る
正解:HTTPSはHTTPに対して暗号化層を追加したプロトコルであり、SSL/TLSプロトコルによって実現される。

安全な通信を実現するための暗号化通信は、現代のインターネット利用において必須です。

HTTPS(HTTP Secure)はHTTPに対してSSL/TLSという暗号化通信プロトコルを組み合わせたものです。正しいのは「HTTPSはHTTPに対して暗号化層を追加したプロトコルであり、SSL/TLSプロトコルによって実現される」です。

公開鍵暗号の仕組み:
- 送信者はサーバーの公開鍵を使ってメッセージを暗号化します。
- サーバー(受信者)は自分の秘密鍵でメッセージを復号化します。
- つまり「秘密鍵で復号化」「公開鍵で暗号化」です。逆ではありません。

デジタル証明書:認証局(CA)がサーバーの身元を確認し、サーバーが本物であることを証明します。サーバー認証の他、SSL/TLSハンドシェイクで使用されます。

セッションキー:各通信セッションごとに生成される一時的な鍵で、SSL/TLSハンドシェイク中に公開鍵暗号を使って安全に交換されます。プレーンテキストでは交換されません。

SSL 3.0とTLS 1.0は現在は脆弱性が判明し、TLS 1.2以上が推奨されています。

← 前の問題問題一覧次の問題 →
アプリで解いてレーティングを上げる(無料・登録不要)