※ ChatGPTを利用し、要約された質問です(原文:秘密かぎの分割について教えて下さい。)
秘密かぎの分割について教えて下さい。
このQ&Aのポイント
秘密かぎについてのイメージが沸かず、具体的な取り扱い方法について教えてください。
社内のセキュリティポリシで、秘密かぎの取り扱い方法が決められていますが、適切な方法はどれでしょうか。
適切な秘密かぎの取り扱い方法は、暗号化された秘密かぎを複数の管理者で分割して保管する方法です。
情報セキュアド H18の問題です。
この問題の答えは「イ」で、私も「イ」であることには納得できているのですが、
秘密かぎなどを扱ったことがないのでイメージが沸きません。
ここでの秘密かぎというのは、不規則な文字列が並んだファイルのようなものなのでしょうか?
そこでその中のファイルの一部ずつを、複数の管理者で分割して保管するという
イメージであっていますか?
もしご存知でしたら、教えて下さい。
よろしくお願い致します。
--問題--
社内のセキュリティポリシで、利用者の事故に備えて秘密かぎを複合できること、及びセキュリティ管理者の不正防止のための仕組みを確立することが決められている。
電子メールで公開かぎ暗号方式を利用し、かぎの生成はセキュリティ部門が一括して行っている場合、秘密かぎの取扱いに関する記述のうち、適切なものはどれか。
ア 一人のセキュリティ管理者が、秘密かぎを暗号化して保管する。
イ 暗号化された秘密かぎのそれぞれを分割し、複数のセキュリティ管理者が分担して保管する。
ウ セキュリティ部門には、秘密かぎを一切残さない。
エ 秘密かぎの一覧表を作成して、セキュリティ部門内に限り参照できるように保管する。
お礼
教えていただいた不規則な文字列が鍵なのですね。 これを分割して保持するということですか。 理解できました。 ありがとうございます。