過去問解きまくり研究所 ホーム

平成24年度 秋期 午前 問38

セキュリティ

ハッシュ関数に関する問題

手順に示すハッシュ関数とメッセージダイジェストの処理を行うことで得られるセキュリティ上の効果はどれか。ここで,メッセージダイジェストは安全な方法で保護され,改ざんや破壊がされていないものとする。

〔手順〕
 (1) 送信者 A は,電子メールの本文からハッシュ関数を用いて,メッセージダイジェスト
     を作成する。電子メールの本文とメッセージダイジェストを別々に受信者 B に送信する。
 (2) 受信者 B は受信した電子メールの本文からハッシュ関数を用いて,メッセージ
     ダイジェストを作成する。その作成したメッセージダイジェストと,受信した
     メッセージダイジェストを比較する。
答えと解説を見る

✓ これが正解ア電子メールの改ざんの有無の確認

解説

照合で分かるのは中身が変わったかです。

この手順は最後が比較で終わっています。ですから得られる効果も、比較して分かることの範囲を超えません。ハッシュ関数には二つの性質があります。同じ入力からは必ず同じ値が出ること、そして入力がわずかでも変われば値がまったく違うものになることです。受信者は、受け取った本文から自分でメッセージダイジェストを作り、別に送られてきたものと突き合わせます。一致すれば本文は送信時のまま、食い違えば途中で本文が変わったと分かります。ですから得られる効果は、電子メールの改ざんの有無の確認です。設問がわざわざ、別送されたほうは安全な方法で保護され改ざんや破壊がされていないと断っているのは、比べる相手である物差しの側が信用できることを保証するためです。物差しが疑わしければ、一致しても何も言えません。なお、この手順には誰が作ったかを示す要素がありませんから、本人確認まで言うと行き過ぎになります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成24年度 秋期 応用情報技術者試験 午前 問38

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)