平成25年度 春期 午前 問37
セキュリティ
ハッシュ関数に関する問題
手順に示す処理を実施したとき,メッセージの改ざんの検知の他に,受信者 B がセキュリティ上できることはどれか。
〔手順〕 送信者 A の処理 (1)メッセージから,ハッシュ関数を使ってダイジェストを生成する。 (2)秘密に保持していた自分の署名生成鍵を用いて,(1)で生成したダイジェストから メッセージの署名を生成する。 (3)メッセージと,(2)で生成したデータを受信者 B に送信する。 受信者 B の処理 (4)受信したメッセージから,ハッシュ関数を使ってダイジェストを生成する。 (5)受信したデータ,(4)で生成したダイジェスト及び送信者 A の署名検証鍵を用いて, 署名を検証する。
- アメッセージが送信者 A からのものであることの確認
- イメッセージの改ざん部位の特定
- ウメッセージの盗聴の検知
- エメッセージの漏えいの防止
答えと解説を見る
✓ これが正解アメッセージが送信者 A からのものであることの確認
解説
検証が通れば送信者本人からのものだと確かめられます。
手順を順に追うと、送り手は本文からハッシュ関数でダイジェストを作り、自分だけが秘密に持つ署名生成鍵を使って、そのダイジェストから署名を作っています。受け手は受け取った本文から同じ手順でダイジェストを作り直し、送り手の署名検証鍵で署名を検証しています。この検証が通るのは、対になる署名生成鍵を持つ者が署名した場合だけです。そこから、その本文が誰の手によるものかを確かめられます。判定の軸は二つで、手順のどこかに中身を読めなくする段があるかと、ダイジェストが一つの値にまとめられている点から何が言えるかです。この二つを当てると、改ざんの有無以外に得られるものは一つに絞られます。
ほかの選択肢はなぜ違うのか
- イメッセージの改ざん部位の特定:ダイジェストは本文全体を一つの値にまとめたものなので、そこから元の位置を割り出す道はありません。変わったかどうかまでしか言えず、どこがとは答えられません。
- ウメッセージの盗聴の検知:途中で読み取られても、本文にも署名にも痕跡は残りません。読まれたという事実を受け手が知る手立ては、この一連の流れのどこにも用意されていません。
- エメッセージの漏えいの防止:この一連の流れには、中身を読めなくする段が含まれていません。本文は元のままで経路を流れるので、途中で読み取られること自体を妨げる働きは得られません。
この問題の用語
- ハッシュ関数どんな長さのものからも決まった長さの値を作り出す計算。少しでも中身が変われば、できあがる値は大きく変わります。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 検証鍵ディジタル署名を確かめるために使う公開鍵のこと。改ざんの有無は分かりますが、どこが書き換えられたかまでは分かりません。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
出典:平成25年度 春期 基本情報技術者試験 午前 問37(改変:原典の図表をテキストに書き起こした)
同じ用語が出る問題
- 令和7年度 科目A 問9:暗号の危殆化に該当するもの(ハッシュ関数)
- 令和6年度 科目A 問9:ペネトレーションテストの問題(改ざん)
- 令和元年度 秋期 午前 問38:ディジタル署名の検証鍵と使用方法(検証鍵)
- 平成30年度 秋期 午前 問44:アクセスポイントに関する問題(盗聴)
- 平成30年度 秋期 午前 問41:ボットネットに関する問題(盗聴)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)