IT資格用語解説基本情報技術者試験・暗号技術
危殆化
更新日:
用語解説
危殆化は、暗号アルゴリズム、暗号鍵、認証情報などの安全性が損なわれ、第三者による解読、なりすまし、改ざん等を防げると信頼できなくなった状態です。
■ 試験で押さえるポイント
計算能力や解読技術の進歩で暗号方式の強度が不足する場合と、秘密鍵の漏えい・不正利用で特定の鍵が侵害される場合を区別して影響範囲を判断します。
証明書の有効期限切れは予定された失効であり、秘密鍵漏えいによる危殆化とは原因が異なります。ただし、どちらも期限後又は失効後は信頼して使いません。
鍵の危殆化時は利用を停止し、証明書失効情報を公開し、新しい鍵を安全に生成・配布し、過去の署名・通信・アクセスへの影響を調査します。
■ 選択肢での判断ポイント
単なる故障ではなく、暗号方式や秘密情報の安全性が信頼できなくなる状態です。原因に応じて鍵の交換かアルゴリズム移行かを選びます。
例: TLSサーバの秘密鍵が外部流出したら、証明書を失効させ、新鍵で再発行し、流出期間の不正接続を調査します。証明書ファイルだけの再配置では不十分です。