本文へ移動

基本情報技術者試験 · 学習ガイド

2017年度 秋期 午後の問題・解答解説

旧制度の午前・午後と、2023年度以降の科目A・科目Bの公開問題を区別しています。現在の試験対策では現行シラバスと科目Bの形式を確認してください。公開問題は本試験の全出題を網羅する資料ではありません。

2017年度 秋期 午後の概要
30:00

問題番号から選ぶ

SSHによる通信

情報セキュリティ · SSH / 公開鍵暗号方式 / 共通鍵暗号方式 / ディジタル署名 / 中間者攻撃

SSHによる通信における安全な通信経路の確立手順、サーバ認証、利用者認証(公開鍵認証およびパスワード認証)の特徴、並びに通信データの暗号化方式に関する次の設問1〜4に答えよ。

解答・解説を表示

解答

設問1 a: エ, 設問1 b: イ, 設問2: オ, 設問3: ア, 設問4: ア

解説

まず要点:SSH(Secure Shell)は、最初に公開鍵暗号で安全な通信路とセッション鍵を作り、その後のデータは速い共通鍵暗号でやり取りする。最初だけ安全な方法を使い、大量のデータは速い方法で送るので、安全と速さを両立できる。利用者認証では、秘密鍵を送らず署名だけを送る公開鍵認証を使うと、より安全になる。

解き方

  1. 安全な通信路を作る段階で、クライアントが持つサーバの公開鍵でサーバの署名を確かめ、中間者攻撃(通信の間に割り込む攻撃)を防ぐ。
  2. データの暗号化には、処理が速い共通鍵暗号が向いていることを理由と結び付ける。
  3. 利用者認証では、公開鍵認証は秘密鍵を手元に残して署名だけ送るのに対し、パスワード認証はパスワードそのものをサーバへ渡すため、偽のサーバに弱い点をつかむ。

小問ごとの答え

小問 設問1 a:エ
サーバ認証において、クライアントは事前に正当性を確認・保存しておいた「サーバの公開鍵」を用いて、サーバから送られたセッション識別子へのディジタル署名を検証します。
小問 設問1 b:イ
公開鍵認証方式では、クライアントが自身の秘密鍵で作成した署名を送信し、サーバはあらかじめ登録されている「クライアントの公開鍵」を用いてその署名を検証します。
小問 設問2:オ
サーバ認証により正当な接続先であるかを確認することで、クライアントと正規サーバの間に第三者が入り込んで通信を中継・改ざんする「中間者攻撃(Man-in-the-Middle)」を防止できます。
小問 設問3:ア
セッション中の通信データ暗号化には、公開鍵暗号方式と比較して暗号化・復号処理が非常に高速である共通鍵暗号方式が用いられます。
小問 設問4:ア
パスワード認証では暗号化された安全な経路を通るものの、接続先サーバ自体が悪意の第三者に侵害・乗っ取られていた場合、送信したパスワードがそのまま取得されてしまいます。

覚えるポイント

  • ディジタル署名の検証には送信者の公開鍵を用い、作成には送信者の秘密鍵を用いる。
  • 共通鍵暗号方式は公開鍵暗号方式よりも暗号化・復号の処理速度が大幅に高速である。
  • SSHのサーバ認証は接続先が意図した本物であることを保証し、中間者攻撃を防ぐ。

間違えやすいところ

  • パスワード認証の弱点を「通信の途中で盗み見られる」と誤解しやすいが、SSHは通信路を作った後に認証するので暗号化されている。
  • 署名を作る側と検証する側で、どちらの鍵(秘密鍵か公開鍵か)を使うかを混同しやすい。

出題の前提:平成29年度秋期 基本情報技術者試験 午後 問1

出典:IPA『2017年度 秋期 午後』
公式問題冊子 p.6 ↗(www.ipa.go.jp) / 公式問題冊子 p.7 ↗(www.ipa.go.jp) / 公式問題冊子 p.8 ↗(www.ipa.go.jp)

2017年度 秋期 午後

参照した公式資料

IPAが公開した2017年度 秋期 午後の問題・解答資料です。