情報処理試験プラス

■問題■[n1150]

 社内のセキュリティポリシで、利用者の事故に備えて秘密かぎを
 復元できること、及びセキュリティ管理者の不正防止のための仕組みを
 確立することが決められている。
 電子メールで公開かぎ暗号方式を使用し、かぎの生成はセキュリティ部門が
 一括して行っている場合、秘密かぎの取り扱いに関する記述のうち、
 適切なものはどれか。

 ア 暗号化された秘密かぎをグループに分割し、
   複数のセキュリティ管理者が分担して保管する。

 イ セキュリティ部門には、秘密かぎを一切残さない。

 ウ 一人のセキュリティ管理者が、秘密かぎを暗号化して保管する。

 エ 秘密かぎの一覧表を作成して、セキュリティ部門内に限り
   参照できるように保管する。