問12-3
公開鍵基盤(PKI)の主な目的として最も適切なものはどれか。
- ①認証局が発行する証明書によって、公開鍵の持ち主が本人であることを保証する。
- ②通信データを圧縮することで、ネットワークの帯域使用量を削減すること。
- ③共通鍵をあらかじめ全利用者の間で共有しておき、鍵配送の手間を省略すること。
- ④サーバの処理負荷を分散させて、大量アクセス時の応答速度を向上させること。
答えと解説を見る
正解
①認証局が発行する証明書によって、公開鍵の持ち主が本人であることを保証する。
解説
公開鍵暗号方式は、公開鍵さえあれば誰でも利用できる一方、その公開鍵が本当に正しい相手のものであるかを確認できなければ、なりすましの危険がある。公開鍵基盤(PKI)は、信頼できる第三者機関である認証局(CA)が電子証明書を発行することで、公開鍵とその持ち主(本人)を結び付けて保証する仕組みであり、これがPKIの主な目的である。
他の選択肢が不適切な理由
通信データの圧縮によるネットワーク帯域の削減は、データ圧縮技術の役割であり、PKIの目的ではない。共通鍵を全利用者間で共有する発想は、そもそも鍵配送問題を解決するために公開鍵暗号方式やPKIが用いられる背景と矛盾する。サーバの負荷分散による応答速度の向上は、負荷分散技術の役割であり、公開鍵の正当性を保証するPKIの目的とは異なる。
公開鍵暗号方式は、公開鍵さえあれば誰でも利用できる一方、その公開鍵が本当に正しい相手のものであるかを確認できなければ、なりすましの危険がある。公開鍵基盤(PKI)は、信頼できる第三者機関である認証局(CA)が電子証明書を発行することで、公開鍵とその持ち主(本人)を結び付けて保証する仕組みであり、これがPKIの主な目的である。
他の選択肢が不適切な理由
通信データの圧縮によるネットワーク帯域の削減は、データ圧縮技術の役割であり、PKIの目的ではない。共通鍵を全利用者間で共有する発想は、そもそも鍵配送問題を解決するために公開鍵暗号方式やPKIが用いられる背景と矛盾する。サーバの負荷分散による応答速度の向上は、負荷分散技術の役割であり、公開鍵の正当性を保証するPKIの目的とは異なる。