平成24年度 春期 午前 問40
セキュリティ
ハッシュ値に関する問題
送信者から電子メール本文とそのハッシュ値を受け取り,そのハッシュ値と,受信者が電子メール本文から求めたハッシュ値とを比較することで実現できることはどれか。ここで,受信者が送信者から受け取るハッシュ値は正しいものとする。
- ア電子メールの送達の確認
- イ電子メール本文の改ざんの有無の検出
- ウ電子メール本文の盗聴の防止
- エなりすましの防止
答えと解説を見る
✓ これが正解イ電子メール本文の改ざんの有無の検出
解説
計算し直して突き合わせ、書換えの有無を見ます。
ハッシュ値は、元の文章から決まった手順で計算して得られる短い値で、元が1文字でも違えば別の値になります。受信者は、受け取った本文から自分で同じ手順で計算し、送信者から届いた値と突き合わせます。設問は、送信者から受け取った値そのものは正しいと断っているので、二つが一致すれば本文は途中で書き換えられていない、食い違えば書き換えられたと分かります。ここで分かるのは中身が変わっていないかどうかだけで、それ以上のことは読み取れません。判定の軸は、この突き合わせが本文の中身の同一性を見ているのか、それとも届いたかどうか、読まれなかったかどうか、誰が送ったかという別のことを見ているのかです。
ほかの選択肢はなぜ違うのか
- ア電子メールの送達の確認:相手のところへ届いたかどうかを確かめられるとしています。受信者の手元でできるのは本文と値の突き合わせだけで、配送の経過や到着の有無はここからは分かりません。
- ウ電子メール本文の盗聴の防止:途中で中身を読み取られないようにできるとしています。本文はそのままの形で送られており、値を添えても読めない形になるわけではないので、読まれること自体は防げません。
- エなりすましの防止:送り主が名乗ったとおりの相手かどうかまで分かるとしています。値は本文さえあれば誰でも同じ手順で計算できるので、突き合わせが合ったことは送り主の身元の裏付けにはなりません。
この問題の用語
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
出典:平成24年度 春期 基本情報技術者試験 午前 問40
同じ用語が出る問題
- 令和6年度 科目A 問9:ペネトレーションテストの問題(ハッシュ値)
- 令和5年度 科目A 問9:ドライブバイダウンロードの問題(電子メール)
- 令和5年度 科目B 問6:なりすましに関する問題(なりすまし)
- 令和元年度 秋期 午前 問40:SHA-256に関する問題(改ざん)
- 平成30年度 秋期 午前 問44:アクセスポイントに関する問題(盗聴)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)