平成22年度 春期 情報セキュリティスペシャリスト試験 午前II 問16
【問題16】
セキュリティプロトコルのSSL/TLSの機能はどれか。
FTPなどの様々なアプリケーションに利用されて,アプリケーション層とトランスポート層(TCP)との間で暗号化する。
MIMEをベースとして,電子署名とメッセージの暗号化によって電子メールのセキュリティを強化する。
PPPとL2Fが統合された仕様で,PPPをトンネリングする。
特定のアプリケーションの通信だけでなく,あらゆるIPパケットをIP層で暗号化する。
【解説】
ア: FTPなどの様々なアプリケーションに利用されて,アプリケーション層とトランスポート層(TCP)との間で暗号化する。
正しい。SSL/TLSは、TCPとアプリケーション層の間で動作するプロトコルで、通信の暗号化、認証、改ざん検知などを提供します。HTTPS、FTPS、SMTPSなど多様なアプリケーションに利用されます。
イ: MIMEをベースとして,電子署名とメッセージの暗号化によって電子メールのセキュリティを強化する。
誤り。これはS/MIME(Secure/Multipurpose Internet Mail Extensions)の説明です。
ウ: PPPとL2Fが統合された仕様で,PPPをトンネリングする。
誤り。これはPPTP(Point-to-Point Tunneling Protocol)の説明であり、SSL/TLSとは異なります。
エ: 特定のアプリケーションの通信だけでなく,あらゆるIPパケットをIP層で暗号化する。
誤り。これはIPsecの機能であり、SSL/TLSとは別の階層で動作します。
【答え】
ア: FTPなどの様々なアプリケーションに利用されて,アプリケーション層とトランスポート層(TCP)との間で暗号化する。
出典:平成22年度 春期 情報セキュリティスペシャリスト試験 午前II 問16