平成26年度 春期 午前 問36
セキュリティ
メッセージダイジェストの利用目的
メッセージ認証符号におけるメッセージダイジェストの利用目的はどれか。
- アメッセージが改ざんされていないことを確認する。
- イメッセージの暗号化方式を確認する。
- ウメッセージの概要を確認する。
- エメッセージの秘匿性を確保する。
答えと解説を見る
✓ これが正解アメッセージが改ざんされていないことを確認する。
解説
改ざんされていないことを確かめるために使います。
メッセージダイジェストは、本文の中身を決まった手順で計算して得られる短い値です。中身が一文字でも変われば値も変わるという性質があるので、送る側が計算した値と、受け取った側が同じ手順で計算した値を突き合わせれば、途中で書き換えられたかどうかが分かります。これが完全性の確認にあたります。メッセージ認証符号では、この計算に当事者だけが持つ鍵を組み合わせるので、書き換えの検出に加えて、送ってきたのが本当にその相手かどうかを確かめる働きも持ちます。添えるのは短い値だけなので、本文そのものは変わらず、そのまま読める状態のままである点も押さえておきます。
ほかの選択肢はなぜ違うのか
- イメッセージの暗号化方式を確認する。:どの方式で守られているかを知るための情報ではありません。得られる値は本文から計算した結果でしかなく、そこからどんな手順や仕組みが使われたのかを読み取ることはできません。
- ウメッセージの概要を確認する。:要約という語感から中身の大筋を知る道具だと読まれがちですが、得られるのは元に戻せない短い値です。眺めても本文の内容は分からず、大筋を伝えるための働きは持っていません。
- エメッセージの秘匿性を確保する。:内容を第三者に見られないようにするのは暗号化の役目です。短い値を添えても本文は元のままなので、誰かの目に触れないようにするという効果はここからは生まれません。
この問題の用語
- メッセージ認証符号メッセージと鍵から作る短い符号のこと。受け取った側が同じ手順で作り直して比べ、改ざんされていないことを確認できます。
- メッセージダイジェスト元のデータをハッシュ関数にかけて得られる、短い値のことです。ここから元のデータへ戻すことは難しく、長さは一定になります。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成26年度 春期 基本情報技術者試験 午前 問36
同じ用語が出る問題
- 令和7年度 科目A 問10:WAFの説明(暗号化)
- 令和6年度 科目A 問9:ペネトレーションテストの問題(改ざん)
- 令和元年度 秋期 午前 問40:SHA-256に関する問題(改ざん)
- 令和元年度 秋期 午前 問38:ディジタル署名の検証鍵と使用方法(メッセージダイジェスト)
- 平成25年度 秋期 午前 問38:ハッシュ関数の特徴(メッセージダイジェスト)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)