セキュリティ
ITパスポート試験|認証局(CA:Certificate Authority)は,公開鍵の持ち主が間違いなく本人であることを確認する…
認証局(CA:Certificate Authority)は,公開鍵の持ち主が間違いなく本人であることを確認する手段を提供する。この確認に使用されるものはどれか。
アデジタルサイネージ
イデジタルフォレンジックス
ウ電子証明書
エバイオメトリクス認証
正解
ウ.電子証明書
認証局はX.509形式の電子証明書を発行し、公開鍵・所有者情報・有効期限などをCAの秘密鍵でデジタル署名して配布する。受信者はCAの公開鍵でこの署名を検証することで、「この公開鍵は確かにこの組織のものだ」と確認できる。よってウが正解である。
?選択肢ごとの解説
ア ×デジタルサイネージは電子掲示板・広告ディスプレイシステムの総称であり、公開鍵の正当性確認とは無関係なIT用語である。
イ ×デジタルフォレンジックスはサイバー犯罪や情報漏えい後の証拠保全・解析技術であり、認証局が行う公開鍵証明とは目的も手段も異なる。
ウ ○認証局はX.509形式の電子証明書を発行し、公開鍵・所有者情報・有効期限などをCAの秘密鍵でデジタル署名して配布する。受信者はCAの公開鍵でこの署名を検証することで、「この公開鍵は確かにこの組織のものだ」と確認できる。よってウが正解である。
エ ×バイオメトリクス認証は指紋・顔・虹彩などの生体情報を用いた本人認証手段であり、公開鍵基盤(PKI)の文脈における公開鍵所有者確認の仕組みとは別分野である。
セキュリティの他の問題
情報の漏えいなどのセキュリティ事故が発生したときに,被害の拡大を防止する活動を行う組織はどれかPDCAモデルに基づいてISMSを運用している組織において,運用しているサーバのソフトウェアに対する最新の修正プログラムの有…情報セキュリティにおけるリスクアセスメントの説明として,適切なものはどれかISMSにおける情報セキュリティ方針の説明として,適切なものはどれか情報セキュリティ対策において,情報を保護レベルによって分類して管理するとき,管理方法として,適切なものだけを全て挙げたものは…情報セキュリティにおける機密性,完全性及び可用性のコンピュータやネットワークに関するセキュリティ事故の対応を行うことを目的とした組織を何と呼ぶかISMSにおける情報セキュリティリスクアセスメントでは,リスクの特定,分析及び評価を行う。リスクの評価で行うものだけを全て挙…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h29h-q65
