S/MIMEの利用に関する記述|情報セキュリティマネジメント 平成31年 春期午前試験 問23
出典:平成31年春期 午前 問23
分野:セキュリティ / 情報セキュリティ
A氏からB氏に電子メールを送る際のS/MIMEの利用に関する記述のうち,適切なものはどれか。
- ア:A氏はB氏の公開鍵を用いることなく,B氏だけが閲覧可能な暗号化電子メールを送ることができる。
- イ:B氏は受信した電子メールに記載されている内容が事実であることを,公的機関に問い合わせることによって確認できる。
- ウ:B氏は受信した電子メールに記載されている内容はA氏が署名したものであり,第三者による改ざんはないことを確認できる。
- エ:万一,マルウェアに感染したファイルを添付して送信した場合にB氏が添付ファイルを開いても,B氏のPCがマルウェアに感染することを防ぐことができる。
TSUNAGARU-ADVICE
まず押さえたいこと
S/MIMEは、電子メールに対して暗号化と電子署名を行う仕組みです。電子署名を利用すると、受信者は送信者本人が署名したことや、送信後に内容が改ざんされていないことを確認できます。
迷ったときの判断軸
暗号化では受信者の公開鍵を利用し、電子署名では送信者の秘密鍵で署名し、受信者が送信者の公開鍵で検証すると整理しましょう。S/MIMEはメール内容の真偽そのものを保証する仕組みでも、添付ファイルのマルウェア感染を防ぐ仕組みでもありません。
科目Bにつなげるために
科目Bでは、メールの盗聴・改ざん・なりすましといった脅威に対して、機密性には暗号化、完全性や送信者確認には電子署名というように、目的に応じて対策を対応付ける視点が重要です。
S/MIMEは、電子メールの暗号化とデジタル署名を行うための仕組みです。デジタル署名を利用すると、受信者は電子メールが確かに送信者によって署名されたものであることと、送信後に内容が改ざんされていないことを確認できます。
本問では、「A氏からB氏に電子メールを送る際のS/MIMEの利用」という点が判断のポイントです。S/MIMEのデジタル署名によって、B氏はA氏が署名したメールであることと、第三者による改ざんがないことを確認できるため、ウが適切です。
❌他選択肢が誤りの理由ア:A氏はB氏の公開鍵を用いることなく,B氏だけが閲覧可能な暗号化電子メールを送ることができる。
⇒B氏だけが復号できるように暗号化する場合は、B氏の公開鍵を利用して暗号化する必要があります。B氏の公開鍵を用いずに、B氏だけが閲覧できる状態にするという説明は適切ではありません。
イ:B氏は受信した電子メールに記載されている内容が事実であることを,公的機関に問い合わせることによって確認できる。
⇒S/MIMEで確認できるのは、送信者の確認や改ざんの有無などです。電子メールに書かれている内容そのものが事実かどうかを保証する仕組みではありません。
エ:万一,マルウェアに感染したファイルを添付して送信した場合にB氏が添付ファイルを開いても,B氏のPCがマルウェアに感染することを防ぐことができる。
⇒S/MIMEは電子メールの暗号化やデジタル署名を行う仕組みであり、添付ファイルに含まれるマルウェアの実行や感染を防止する機能ではありません。