2022年 春期 情報処理安全確保支援士 午前 問15

TLSに関する記述のうち、適切なものはどれか。

 ア  TLSで使用するWebサーバのデジタル証明書にはIPアドレスの組込みが必須なので、WebサーバのIPアドレスを変更する場合は、デジタル証明書を再度取得する必要がある。
 イ  TLSで使用する共通鍵の長さは、128ビット未満で任意に指定する。
 ウ  TLSで使用する個人認証用のデジタル証明書は、ICカードなどに格納することができ、利用するPCを特定のPCに限定する必要はない。
 エ  TLSはWebサーバを経由した特定の利用者が通信するためのプロトコルであり、Webサーバへの事前の利用者登録が不可欠である。


答え ウ


解説

 ア  デジタル証明書にIPアドレスかFGDNのどちらかが組み込まれてる必要があり、IPアドレスの組込みが必須ではありません。(×)
 イ  TLSでは鍵長40〜256ビットの共通鍵で暗号化通信を行い、日本国内においても256ビットまでの鍵長を制限なく選択できます。(×)
 ウ  TLSのデジタル証明書は電子データなので様々な媒体に格納することができます。(〇)
 エ  TLSは、インターネット上で安全に情報をやり取りするために開発されたプロトコルで、事前の利用者登録は必要ありません。(×)


キーワード
・TLS

キーワードの解説
  • TLS(Transport Layer Security)
    TCP/IPネットワークでデータを暗号化して送受信するプロトコルで、データを送受信する一対の機器間で通信を暗号化し、中継装置などネットワーク上の他の機器による成りすましやデータの盗み見、改ざんなどを防ぐことができます。

もっと、「TLS」について調べてみよう。

戻る 一覧へ 次へ