叡智の三猿

〜森羅万象を情報セキュリティで捉える

当サイトは、アフィリエイト広告を使用しています。

S/MIME:気になる情報セキュリティ用語

「PGP」及び「S/MIME」は、メールを暗号化する方式です。

S/MIMEは、電子メールの暗号化とデジタル署名に関する国際規格です。公開鍵暗号方式を利用しており、暗号化とデジタル署名の機能をもちます。暗号化は公開鍵暗号化方式であるRSAを採用しています。

S/MIME

「PGP」及び「S/MIME」の利点は次の通りです。

  • 送信者、受信者双方で電子証明書を用いた暗号化メールを利用することで、攻撃者による盗聴がされた場合も、それを解読することが出来ないこと。
  • 証明書による署名されたメールを送信するので、受信者は送信者の真正性(正当な権限において作成された記録に対し、虚偽、書き換え等が防止され、第三者から見て責任の所在が明確であること)を確認することができること。
  • 電子署名されたメールは、送信時の内容を証明しているので、改ざんを検知するとメールソフトで警告が表示されること。

「PGP」と「S/MIME」の違いは使用する公開鍵の真正性を保証する仕組みです。

方 法 証 明 書 検 証 方 法
PGP 本人が作成するPGP証明書。 自分が信頼する利用者の公開鍵で、信頼する利用者の署名を検証。
S/MIME 認証局が発行する証明書。 認証局の公開鍵で、認証局の署名を検証。

電子メールに用いられるS/MIMEの機能はどれか。

ウイルスの検出
改ざんされた内容の復元
スパムメールのフィルタリング
内容の暗号化とディジタル署名の付与
~「応用情報技術者・平成26年秋期」より





答え:エ
S/MIME(Secure MIME)は、電子メールの暗号化とでデジタル署名に関する国際規格です。