情報セキュリティマネジメント試験 練習問題 44:セキュリティプロトコル (TLS)
ネットワーク通信の暗号化プロトコルであるTLSについて述べた文として、正しいものはどれか。
- TLSで通信を行う場合、共通鍵のみを用いて全てのデータの暗号化と復号を行うため、事前段階での鍵交換プロセスは存在しない。
- TLSの通信において、サーバー証明書はクライアント側が自ら作成し、サーバーに送信して通信相手の真正性を確認する仕組みである。
- TLS通信の確立において、クライアントはサーバー証明書を受け取り、認証局の公開鍵を用いてその証明書の正当性を検証する。
- TLSはネットワーク層で動作するプロトコルであり、IPパケット自体を暗号化するため、アプリケーションに依存せずに利用できる。
- TLSのセッション鍵は、サーバー側で固定の値を生成してクライアントに送付し、その後の全ての通信において永続的に利用される。
正解と解説を見る
正解:TLS通信の確立において、クライアントはサーバー証明書を受け取り、認証局の公開鍵を用いてその証明書の正当性を検証する。
「TLS通信の確立において、クライアントはサーバー証明書を受け取り、認証局の公開鍵を用いてその証明書の正当性を検証する」という説明が正解です。
【正解の理由】
TLS(Transport Layer Security)による安全な通信を確立するハンドシェイク(=通信開始前のやり取り)の過程では、サーバーから送られてきたデジタル証明書を、クライアント側にあらかじめインストールされている信頼できる認証局(CA)の公開鍵を使って検証し、通信相手が本物であることを確認します。
【不正解の理由】
• 「共通鍵のみを用いて全てのデータの暗号化と復号を行うため、事前段階での鍵交換プロセスは存在しない」という説明は、実際には公開鍵暗号方式を利用してセッション鍵を交換する手順が存在するため誤り
• 「サーバー証明書はクライアント側が自ら作成し〜」という説明は、証明書は信頼された第三者機関である認証局(CA)が発行するため誤り
• 「TLSはネットワーク層で動作するプロトコルであり、IPパケット自体を暗号化するため〜」という説明は、TLSがトランスポート層(およびその上位)で動作するプロトコルであり、ネットワーク層でIPパケットを暗号化するのはIPsecであるため誤り
• 「セッション鍵は〜その後の全ての通信において永続的に利用される」という説明は、セッション鍵は通信のたび(セッションごと)に一時的に生成・使い捨てされるため誤り