過去問.com - 資格試験の過去問 | 予想問題の解説つき無料問題集

ITパスポートの過去問 平成30年度 秋期 テクノロジ系 問62

問題

このページは問題閲覧ページです。正解率や解答履歴を残すには、 「条件を設定して出題する」をご利用ください。
[ 設定等 ]
電子証明書を発行するときに生成した秘密鍵と公開鍵の鍵ペアのうち、秘密鍵が漏えいした場合の対処として、適切なものはどれか。
   1 .
使用していた鍵ペアによる電子証明書を再発行する。
   2 .
認証局に電子証明書の失効を申請する。
   3 .
有効期限切れによる再発行時に、新しく生成した鍵ペアを使用する。
   4 .
漏えいしたのは秘密鍵だけなので、電子証明書をそのまま使用する。
( 平成30年度 秋期 ITパスポート試験 テクノロジ系 問62 )
このページは問題閲覧ページの為、解答履歴が残りません。
解答履歴を残すには、
条件を設定して出題する」をご利用ください。

この過去問の解説 (3件)

3
通信には、暗号化と復号化する際の「鍵」に同一の「鍵」を使用して暗号化する「共通鍵暗号方式」と、「公開鍵」と「秘密鍵」の二つを用いる「公開鍵暗号方式」の2種類の暗号化が存在します。
今回の問題で使われる「秘密鍵」とは、「公開鍵暗号方式」において、受信者側だけが持つ重要な鍵になり、受信文書を復号化することができなくなります。

この秘密鍵を紛失や漏洩してしまった場合、なりすましの可能性や、暗号化通信の傍受をされてしまう可能性がありますので、すぐに認証局に事実を申請し、新しい鍵を生成したうえで、電子証明書を作り直さなくてはいけません。

1 . 鍵は作り直す必要がありますので、誤りです。

2 . 電子証明書の失効を申請する必要がありますので、正解です。

3 . 有効期限までまっていると情報漏洩のリスクが高まるので、すぐにをその事実を申請しなくてはいけません。よって誤りです。

4 . 秘密鍵が漏洩した時点で、なりすましの可能性や、暗号化通信の傍受をされてしまう可能性がありますので、そのまま使い続けることはできません。よって誤りです。

付箋メモを残すことが出来ます。
1
秘密鍵が漏えいしたということは、電子証明書を発行した鍵ペアは使えなくなったということです。
このことを踏まえて、選択肢を一つずつ見ていきましょう。

1.電子証明書を再発行するということは、現在使用している鍵ペアを継続して使用しようとしていることを意味します。
秘密鍵が漏えいした時点で、現在使用している鍵ペアは使えなくなったため、誤りです。

2.電子証明書の失効を申請することで、現在使用している鍵ペアを無効にします。
よって、正解です。

3.電子証明書の有効期限が切れるまでは、現在使用している鍵ペアが有効なままのため、誤りです。

4.秘密鍵が漏えいした時点で、鍵ペアは使えなくなります。
よって、誤りです。

0
秘密鍵が漏えいした時点で、使用していた鍵ペアの使用は中止すべきです。
よって、1は不正解です。

電子証明書の執行を申請することで、使用している鍵ペアの使用ができなくなります。
よって、2が正解です。

有効期限までは使用している鍵ペアが使用できてしまうため即座に中止すべきです。
よって、3は不正解です。

秘密鍵が漏えいした時点で、鍵ペアは使用できなくなります。
よって、4は不正解です。

問題に解答すると、解説が表示されます。
解説が空白の場合は、広告ブロック機能を無効にしてください。
他のページから戻ってきた時、過去問ドットコムはいつでも続きから始めることが出来ます。
また、広告右上の×ボタンを押すと広告の設定が変更できます。
このITパスポート 過去問のURLは  です。
付箋は自分だけが見れます(非公開です)。