戦国IT - 情報処理技術者試験の過去問対策サイト
ブログお知らせお問い合わせ料金プラン

ITパスポート 2016年 春期 57


問題文

情報セキュリティにおけるPKIに必要不可欠な構成要素はどれか。

選択肢

VPN
認証局(正解)
バイオメトリクス認証
ファイアウォール

🔒 解説は解答すると表示されます

情報セキュリティにおけるPKIに必要不可欠な構成要素はどれか。【ITパスポート 解説】

正解の理由

PKI(公開鍵基盤:Public Key Infrastructure)は、公開鍵暗号(公開鍵と秘密鍵のペアを使う暗号方式)を実際の仕組みとして安全に使うための仕組みです。PKIの中心は「だれの公開鍵か」を保証することです。そのために、公開鍵に「この人のものです」という証明を付ける役割を持つ組織が不可欠です。これが認証局(認証局:Certificate Authority、略してCA)です。
選択肢のうち、の認証局は「公開鍵と利用者の身元(氏名や組織)を結びつけ、デジタル証明書(誰の公開鍵かを示す証明書)を発行・署名する」役割を持ちます。PKIはこの証明書の発行・管理・失効(取り消し)を含む仕組みなので、認証局がなければ成立しません。よって が正解です。

解法ステップ

  1. 問題文で問われている「PKI(公開鍵基盤)」の意味を確認する。
    • PKI = 公開鍵暗号を運用するための仕組み(鍵管理、証明書の発行・失効など)。
  2. PKIに「必須」の要素は何かを考える。
    • 公開鍵と身元を結ぶ「証明書」、その証明書を発行・署名する主体が必要。
  3. 各選択肢を検討して当てはめる。
    • VPN、バイオメトリクス、ファイアウォールはPKIの運用で使われることはあっても、PKIそのものの必須構成要素ではない。
    • 認証局は証明書の発行者であり、PKIの核となるため必須。
この流れでを選びます。

選択肢別の誤答解説

  • ア: VPN(Virtual Private Network:仮想専用線)
    • 説明:遠隔地から安全に社内ネットワークへ接続する技術。暗号や認証を使うが、PKI自体の「証明書を発行・管理する仕組み」ではない。VPNはPKIを利用する場合があるが、PKIが成立するための必須要素ではない。
  • イ: 認証局(Certificate Authority:証明書を発行する組織)
    • 説明:公開鍵と利用者の識別情報を結びつける証明書を発行・署名する。PKIの中心的な要素であり不可欠。したがって正解。
  • ウ: バイオメトリクス認証(指紋や顔などの生体認証)
    • 説明:人を識別・認証する方法の一つ。PKIのユーザ認証手段として使われることはあるが、PKI自体に必須な構成要素ではない。
  • エ: ファイアウォール(ネットワークの出入を制御する機器・ソフト)
    • 説明:ネットワークの防御装置。PKIの運用環境を守る役割はあるが、PKIの基本構成要素ではない。

よくある誤解

  1. 「PKI = 生体認証(バイオメトリクス)」
    • 生体認証は本人確認の方法であって、公開鍵と身元を結ぶ証明書を作る仕組みではありません。両者は補完し合う関係です。
  2. 「VPNやファイアウォールがあればPKIはいらない」
    • これらは通信の保護やアクセス制御の手段です。暗号通信の鍵の正当性を保証する仕組み(=PKI)は別に必要な場合が多いです。
  3. 「認証局(CA)は1つしかない」
    • 実際はルートCAや中間CA、企業内のプライベートCAなど複数のCAが階層的に存在します。

補足コラム

  • デジタル証明書とは何か(かみ砕き)
    • 「この公開鍵はこの人のものです」と書かれた電子的な証明書です。証明書には所有者名、公開鍵、有効期限、発行したCAの署名などが入ります。ブラウザで「https://」を使うとき、サイトの証明書をブラウザが検証して安全かどうか確認します。
  • 証明書のライフサイクル(簡単に)
    1. 登録(申請者の身元確認)
    2. 発行(CAが証明書を作り署名)
    3. 利用(暗号や署名に公開鍵を使う)
    4. 失効(鍵が漏れた、役職が変わったなどの理由で無効にする)
    • 失効情報はCRL(Certificate Revocation List:失効リスト)やOCSP(Online Certificate Status Protocol:即時照会)で確認します。
  • 実生活の例:WebサイトのHTTPS
    • Webサイト証明書はCAが発行します。ブラウザはそのCAを信頼するかどうか(ルートCAが入っているか)でサイトの正当性を判断します。これがPKIの代表的な利用例です。

FAQ

Q1. PKIは何に使うのですか?
A1. 安全な通信(暗号化)や電子署名(本人確認と改ざん検知)に使います。たとえばHTTPSや電子メールの署名、ソフトウェアの配布での署名などです。
Q2. 生体認証はPKIの代わりになりますか?
A2. いいえ。生体認証は「本人かどうか」を確かめる方法の一つです。PKIは鍵と証明書で「公開鍵が本当にこの人のものか」を保証する仕組みで、目的が異なります。組み合わせて使うことはあります。
Q3. 自社で認証局を作れますか?
A3. 技術的には可能です(プライベートCA)。ただし、外部のユーザーに広く信頼してもらうにはルートCAの信頼チェーンが必要です。社内システム向けならプライベートCAで運用することが一般的です。

関連キーワード: PKI、公開鍵暗号、デジタル証明書、認証局、証明書失効、CRL、OCSP、SSL/TLS、公開鍵・秘密鍵、証明書チェーン
← 前の問題へこの年度をクイズで解く次の問題へ →
戦国ITクイズ機能

\ せっかくなら /

ITパスポート
クイズ形式で学習しませんか?

クイズ画面へ遷移する

すぐに利用可能!

©︎2026 情報処理技術者試験対策アプリ

このサイトについてブログプライバシーポリシー利用規約特商法表記開発者について