平成23年度 秋期 午前 問41
セキュリティ
メッセージダイジェストの利用目的
メッセージ認証符号におけるメッセージダイジェストの利用目的はどれか。
- アメッセージが改ざんされていないことを確認する。
- イメッセージの暗号化方式を確認する。
- ウメッセージの概要を確認する。
- エメッセージの秘匿性を確保する。
答えと解説を見る
✓ これが正解アメッセージが改ざんされていないことを確認する。
解説
ダイジェストの照合で改ざんの有無が分かります。
メッセージ認証符号は、受け取った内容が送られたときのままであるかを確かめるための仕組みです。送り手はメッセージから短い値を作って一緒に送り、受け手は手元のメッセージから同じ手順でもう一度その値を作って、二つを突き合わせます。もとの内容がわずかでも変われば作られる値も変わるため、突き合わせが合わなければ途中で内容が変えられたと判断できます。この短い値がメッセージダイジェストです。判定の軸は一つで、その利用目的が、内容が送られたときのまま保たれているかを確かめることに向いているかどうかを見ます。値そのものは元の文へ戻せない短い数値であり、値を添えても本文の運ばれ方は変わりません。この二点を押さえておくと、目的の向きが違う説明を落とせます。
ほかの選択肢はなぜ違うのか
- イメッセージの暗号化方式を確認する。:どの方式で保護されているかを知ることは、鍵や手順の取決めに関わる話です。短い値を作って突き合わせても、使われた方式そのものが判明するわけではありません。
- ウメッセージの概要を確認する。:ダイジェストという語から要約を連想しやすいのですが、作られるのは元の文へ戻せない値であり、読んで内容の大筋をつかむ用途には使えません。
- エメッセージの秘匿性を確保する。:第三者に中身を読ませないための働きは暗号化が受け持ちます。値を添えても本文はそのまま運ばれるので、読み取りを防ぐ効果は生まれません。
この問題の用語
- メッセージ認証符号メッセージと鍵から作る短い符号のこと。受け取った側が同じ手順で作り直して比べ、改ざんされていないことを確認できます。
- メッセージダイジェスト元のデータをハッシュ関数にかけて得られる、短い値のことです。ここから元のデータへ戻すことは難しく、長さは一定になります。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成23年度 秋期 基本情報技術者試験 午前 問41
同じ用語が出る問題
- 令和7年度 科目A 問10:WAFの説明(暗号化)
- 令和6年度 科目A 問9:ペネトレーションテストの問題(改ざん)
- 令和元年度 秋期 午前 問40:SHA-256に関する問題(改ざん)
- 令和元年度 秋期 午前 問38:ディジタル署名の検証鍵と使用方法(メッセージダイジェスト)
- 平成25年度 秋期 午前 問38:ハッシュ関数の特徴(メッセージダイジェスト)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)