過去問解きまくり研究所 ホーム

平成23年度 秋期 午前 問42

セキュリティ

パスワードファイルに関する問題

入力パスワードと登録パスワードを用いて利用者を認証する方法において,パスワードファイルへの不正アクセスによる登録パスワードの盗用防止策はどれか。

答えと解説を見る

✓ これが正解エパスワードをハッシュ値に変換して登録しておき,認証時に入力されたパスワードをハッシュ関数で変換して比較する。

解説

元の文字列を残さずハッシュ値だけを登録します。

パスワードファイルが持ち出されたときに困るのは、その中に元のパスワードがそのまま入っている場合です。そこで登録の段階でハッシュ関数を通し、元へ戻せない値だけをファイルに残します。認証のときは、入力された文字列を同じ関数に通してから、登録してある値と一致するかを見ます。同じ入力からは必ず同じ値が出るので、これで本人かどうかは判定できます。それでいてファイルを読まれても、そこから利用者のパスワードを取り出すことはできません。判定の軸は一つで、ファイルの中に元のパスワードが残っているかどうかを見ます。残っているなら、比べ方をいくら工夫しても、持ち出された時点でそのまま使われてしまいます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成23年度 秋期 基本情報技術者試験 午前 問42

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)