セキュリティ
ITパスポート試験|電子メールにデジタル署名を付与して送信するとき,信頼できる認証局から発行された電子証明書を使用することに比べて,…
電子メールにデジタル署名を付与して送信するとき,信頼できる認証局から発行された電子証明書を使用することに比べて,送信者が自分で作成した電子証明書を使用した場合の受信側のリスクとして,適切なものはどれか。
ア電子メールが正しい相手から送られてきたかどうかが確認できなくなる。
イ電子メールが途中で盗み見られている危険性が高まる。
ウ電子メールが途中で紛失する危険性が高まる。
エ電子メールに文字化けが途中で発生しやすくなる。
正解
ア.電子メールが正しい相手から送られてきたかどうかが確認できなくなる。
信頼できる認証局(CA)が発行した電子証明書は、CAが送信者の身元を確認したうえで署名しているため、受信者はCAへの信頼を通じて送信者の正当性を検証できる。一方、送信者が自分で作成した証明書はCAによる身元確認を経ておらず、誰でも任意の名前で発行できるため、受信者はその証明書が実際に正しい送信者のものかどうかを判断できなくなる。これが「正しい相手から送られてきたかどうかが確認できなくなる」というリスクである。
?選択肢ごとの解説
ア ○信頼できる認証局(CA)が発行した電子証明書は、CAが送信者の身元を確認したうえで署名しているため、受信者はCAへの信頼を通じて送信者の正当性を検証できる。一方、送信者が自分で作成した証明書はCAによる身元確認を経ておらず、誰でも任意の名前で発行できるため、受信者はその証明書が実際に正しい送信者のものかどうかを判断できなくなる。これが「正しい相手から送られてきたかどうかが確認できなくなる」というリスクである。
イ ×本問はデジタル署名を付与して送信する文脈であり、デジタル署名は文書の改ざん検知・真正性保証を行う技術であって、通信経路を暗号化して盗み見を防ぐ機能はそもそも持た…
ウ ×「途中で紛失する危険性」はネットワークの信頼性やプロトコルの問題であり、デジタル署名の証明書の種類とはまったく関係がない。
エ ×「文字化けが発生しやすくなる」は文字コードやエンコーディングの問題であり、電子証明書の種類とは無関係である。
セキュリティの他の問題
従業員に貸与するスマートフォンなどのモバイル端末を遠隔から統合的に管理する仕組みであり,セキュリティの設定や,紛失時にロック…通信プロトコルとしてTCP/IPを用いるVPNには,インターネットを使用するインターネットVPNや通信事業者の独自ネットワー…情報セキュリティの物理的対策として,取り扱う情報の重要性に応じて,オフィスなどの空間を物理的に区切り,オープンエリア,セキュ…ISMSの情報セキュリティリスク対応における,人的資源に関するセキュリティ管理策の二要素認証の説明として,最も適切なものはどれかハードウェアなどに対して外部から不正に行われる内部データの改ざんや解読,取出しなどがされにくくなっている性質を表すものはどれ…無線LANにおいて,PCとアクセスポイント間の電波傍受による盗聴の対策として,適切なものはどれか公開鍵暗号方式では,暗号化のための鍵と復号のための鍵が必要となる。4人が相互に通信内容を暗号化して送りたい場合は,全部で8個…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r2a-q100
