インターネットに接続された利用者のPCから、DMZ上の公開Webサイトにアクセスし、利用者の個人情報を入力すると、その個人情報が内部ネットワークのデータベース(DB)サーバに蓄積されるシステムがある。このシステムにおいて、利用者個人のディジタル証明書を用いたTLS通信を行うことによって期待できるセキュリティ上の効果はどれか。
クライアント証明書によるTLSは通信暗号化+利用者認証
選択肢
- アPCとDBサーバ間の通信データを暗号化するとともに、正当なDBサーバであるかを検証することができるようになる。
- イPCとDBサーバ間の通信データを暗号化するとともに、利用者を認証することができるようになる。
- ウPCとWebサーバ間の通信データを暗号化するとともに、正当なDBサーバであるかを検証することができるようになる。
- エPCとWebサーバ間の通信データを暗号化するとともに、利用者を認証することができるようになる。
正解と解説
正解:エ PCとWebサーバ間の通信データを暗号化するとともに、利用者を認証することができるようになる。
この構成でTLSが張られるのは、利用者のPCとDMZ上の公開Webサーバとの間である。内部のDBサーバとPCが直接TLS通信するわけではない。さらに利用者個人のディジタル証明書を用いるクライアント認証を行うことで、サーバ側が接続してきた利用者が本人であることを確認できるようになる。
選択肢ごとの解説
- アTLSの区間はPCとWebサーバ間であってDBサーバ間ではなく、区間の捉え方が誤っている。
- イ同様に区間の誤り。PCとDBサーバが直接TLSで結ばれるわけではない。
- ウ区間は正しいが、クライアント証明書の効果はDBサーバの正当性検証ではなく利用者の認証である。
- エ正しい。PCとWebサーバ間の暗号化に加え、クライアント証明書によって利用者本人を認証できる。
同じ分野の他の問題
- 電子メールの送信時に、送信側メールサーバでデジタル署名を電子メールヘッダーに付与し、受信側メールサーバでそれを検証するこ…2025年度 秋期 問15
- JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における真正性及び信頼性に対する定義a〜d…2025年度 秋期 問14
- デジタル署名が付与されたソフトウェアをインストールするときに、そのソフトウェアの発行元を確認するために使用する証明書はど…2025年度 秋期 問13
- サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。2025年度 秋期 問12
- VPNで使用されるプロトコルであるIPsec, L2TP, TLSの、OSI基本参照モデルにおける相対的な位置関係はどれ…2025年度 春期 問15
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。