情報処理技術者試験合格日記 宿題メール12月22日の問題を解く

                                                                                                                                              • -

★★★★★★[宿題:テクニカル(データベース)向け]

 セキュリティプロトコルである SSL に関する記述のうち,適切なものはどれ
か。

 ア SSL で使用する共通かぎの長さは,日本国内では 128 ビット未満に制限
  されている。

 イ SSL で使用する個人認証用のディジタル証明書は IC カードなどに格納す
  ることができるので,特定のパソコンに固定する必要はない。

 ウ SSL は特定ユーザ間の通信のために開発されたプロトコルであり,事前の
  利用者登録が不可欠である。

 エ SSL を利用する Web サーバでは,その IP アドレスをディジタル証明書
  に組み込むので,ディジタル証明書作成前に IP アドレスを取得する必要が
  ある。

                                                                                                                                              • -

答えは◯(イ)

SSL 
読み方 : エスエスエル
フルスペル : Secure Socket Layer

 Netscape Communications社が開発した、インターネット上で情報を暗号化して送受信するプロトコル。現在インターネットで広く使われているWWWやFTPなどのデータを暗号化し、プライバシーに関わる情報やクレジットカード番号、企業秘密などを安全に送受信することができる。

 SSL公開鍵暗号秘密鍵暗号、デジタル証明書、ハッシュ関数などのセキュリティ技術を組み合わせ、データの盗聴や改ざん、なりすましを防ぐことができる。OSI参照モデルではセッション層(第5層)とトランスポート層(第4層)の境界で動作し、HTTPやFTPなどの上位のプロトコルを利用するアプリケーションソフトからは、特に意識することなく透過的に利用することができる。SSL 3.0をもとに若干の改良が加えられたTLS 1.0がRFC 2246としてIETFで標準化されている。

e-Wordsより
http://e-words.jp/w/SSL.html