必ず受かる情報処理技術者試験

問題38

ポケットスタディ 基本情報午後・要点整理―即効!7つの知識 (情報処理技術者試験)

SSLによるクライアントとWebサーバ間の通信手順(1)~(5)において、a、bに入る適切な語句の組合せはどれか。ここで、記述した手順は、一部簡略化している。

  (1) クライアントからのSSLによる接続要求に対し、Webサーバはサーバ証明書をクライアントに送付する。
  (2) クライアントは保持している[ a ]によってこのサーバ証明書の正当性を確認する。
  (3) クライアントは、共通鍵生成用のデータを作成し、サーバ証明書に添付された[ b ]によってこの共通鍵生成用データを暗号化し、Webサーバに送付する。
  (4) 受け取ったWebサーバは、自らの秘密鍵によって暗号化された共通鍵生成用データを復号する。
  (5) クライアントとWebサーバの両者は、同一の共通鍵生成用データによって共通鍵を作成し、これ以降の両者間の通信は、この共通鍵による暗号化通信を行う。

解答・解説を見る

解答:ウ

[ a ]、[ b ]に適切な語句を設定すると、次のような手順になる。

  (1) クライアントからのSSLによる接続要求に対し、Webサーバはサーバ証明書をクライアントに送付する。
  (2) クライアントは保持している[a:認証局の公開鍵]によってこのサーバ証明書の正当性を確認する。
  (3) クライアントは、共通鍵生成用のデータを作成し、サーバ証明書に添付された[b:Webサーバの公開鍵]によってこの共通鍵生成用データを暗号化し、Webサーバに送付する。
  (4) 受け取ったWebサーバは、自らの秘密鍵によって暗号化された共通鍵生成用データを復号する。
  (5) クライアントとWebサーバの両者は、同一の共通鍵生成用データによって共通鍵を作成し、これ以降の両者間の通信は、この共通鍵による暗号化通信を行う。
前の問題 次の問題

Copyrithg naruha