平成24年度 秋期 午前 問38
セキュリティ
ハッシュ関数に関する問題
手順に示すハッシュ関数とメッセージダイジェストの処理を行うことで得られるセキュリティ上の効果はどれか。ここで,メッセージダイジェストは安全な方法で保護され,改ざんや破壊がされていないものとする。
〔手順〕
(1) 送信者 A は,電子メールの本文からハッシュ関数を用いて,メッセージダイジェスト
を作成する。電子メールの本文とメッセージダイジェストを別々に受信者 B に送信する。
(2) 受信者 B は受信した電子メールの本文からハッシュ関数を用いて,メッセージ
ダイジェストを作成する。その作成したメッセージダイジェストと,受信した
メッセージダイジェストを比較する。- ア電子メールの改ざんの有無の確認
- イ電子メールの誤送信の防止
- ウ電子メールの送達確認
- エ電子メールの盗聴の防止
答えと解説を見る
✓ これが正解ア電子メールの改ざんの有無の確認
解説
照合で分かるのは中身が変わったかです。
この手順は最後が比較で終わっています。ですから得られる効果も、比較して分かることの範囲を超えません。ハッシュ関数には二つの性質があります。同じ入力からは必ず同じ値が出ること、そして入力がわずかでも変われば値がまったく違うものになることです。受信者は、受け取った本文から自分でメッセージダイジェストを作り、別に送られてきたものと突き合わせます。一致すれば本文は送信時のまま、食い違えば途中で本文が変わったと分かります。ですから得られる効果は、電子メールの改ざんの有無の確認です。設問がわざわざ、別送されたほうは安全な方法で保護され改ざんや破壊がされていないと断っているのは、比べる相手である物差しの側が信用できることを保証するためです。物差しが疑わしければ、一致しても何も言えません。なお、この手順には誰が作ったかを示す要素がありませんから、本人確認まで言うと行き過ぎになります。
ほかの選択肢はなぜ違うのか
- イ電子メールの誤送信の防止:電子メールの誤送信の防止を挙げていますが、宛先を間違えるかどうかは送る前の話です。この手順は届いた後に突き合わせているだけで、送信先を確かめる場面がどこにもありません。
- ウ電子メールの送達確認:電子メールの送達確認を挙げています。受信者が照合できた時点で届いてはいますが、その結果を送信者へ返す手順が無いため、送った側が届いたかどうかを知ることはできません。
- エ電子メールの盗聴の防止:電子メールの盗聴の防止を挙げていますが、本文は暗号化されずにそのまま送られています。元に戻せない値を添えても中身を隠す働きは生まれないので、読まれること自体は防げません。
この問題の用語
- ハッシュ関数どんな長さのものからも決まった長さの値を作り出す計算。少しでも中身が変われば、できあがる値は大きく変わります。
- メッセージダイジェスト元のデータをハッシュ関数にかけて得られる、短い値のことです。ここから元のデータへ戻すことは難しく、長さは一定になります。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
出典:平成24年度 秋期 応用情報技術者試験 午前 問38
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(改ざん)
- 令和7年度 秋期 午前 問44:デジタルフォレンジックスの問題(電子メール)
- 令和7年度 秋期 午前 問5:ベストフィット方式の特徴(ハッシュ関数)
- 令和5年度 春期 午前 問43:アクセスポイントに関する問題(盗聴)
- 令和5年度 春期 午前 問38:デジタル署名の検証鍵と使用方法(メッセージダイジェスト)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)