平成26年度秋期 応用情報技術者試験 午前 問38

分野:セキュリティ(暗号・認証・攻撃手法・マルウェア・アクセス制御・脆弱性・セキュリティ管理/規格・ネットワークセキュリティ)|実際に出題されたIPA過去問題

ディジタル証明書が失効しているかどうかをオンラインでリアルタイムに確認するためのプロトコルはどれか。

  1.  CHAP
  2.  LDAP
  3.  OCSP
  4.  SNMP
解答・解説を見る

正解:ウ

AI解説

OCSP(Online Certificate Status Protocol)は、ディジタル証明書の失効状態をオンラインでリアルタイムに問い合わせるためのプロトコルである。失効情報一覧であるCRL(証明書失効リスト)をダウンロードして確認する方式に比べ、即時性が高く通信量も少ない。 ア: CHAPはPPPなどで使われるチャレンジレスポンス方式の利用者認証プロトコルであり、証明書の失効確認とは無関係である。 イ: LDAPはディレクトリサービスへアクセスするためのプロトコルである。CRLの配布先として使われることはあるが、リアルタイム失効確認のプロトコルではない。 ウ: 正しい。OCSPは証明書のシリアル番号を指定してOCSPレスポンダに問い合わせ、有効・失効・不明の応答を得る。 エ: SNMPはネットワーク機器の監視・管理を行うプロトコルであり、証明書とは無関係である。 💡 失効確認は「CRL=リストを取得して照合(即時性低)」「OCSP=オンラインで個別照会(即時性高)」の対比で覚える。OCSPの「O=Online」「S=Status」から機能を思い出せる。

出典:平成26年度 秋期 応用情報技術者試験 午前 問38 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ(暗号・認証・攻撃手法・マルウェア・アクセス制御・脆弱性・セキュリティ管理/規格・ネットワークセキュリティ))の過去問