2009年6月2日火曜日

情報セキュリティスペシャリスト(PKI)

認証局が発行した電子証明書を用いることは、セキュリティ面から考えて
何を防止することになる3つ答えなさい。

問題が素朴ですが、確実に3つ答えられますか。

まずは、認証局が発行した電子証明書のことを考えて見ましょう。
公開鍵と発行元をチェックしますが、これは答えにはなりません。

発行元のチェックから、申請者の成りすましをまずは防止します。

続いて、認証局の公開鍵でデジタル署名を復号するので
認証局の秘密鍵を用いて署名が作られているので
認証局のなりすましを防止します。

最後に、認証局のディジタル署名から
証明書が改ざんされていないことを確認することで
証明書の改ざんを防止します。

以上が認証局が発行した電子証明書を用いることで
防止できることです。

回答を作るのは大変ですね。

0 コメント: