平成28年度 秋期 午前 問38
セキュリティ
メッセージダイジェストの利用目的
メッセージ認証符号におけるメッセージダイジェストの利用目的はどれか。
- アメッセージが改ざんされていないことを確認する。
- イメッセージの暗号化方式を確認する。
- ウメッセージの概要を確認する。
- エメッセージの秘匿性を確保する。
答えと解説を見る
✓ これが正解アメッセージが改ざんされていないことを確認する。
解説
内容が変われば値も変わるので改ざんを見つけます。
メッセージダイジェストは、元の内容そのものから計算して作る短い値です。大事なのは、元の内容がほんの少しでも違えば、出てくる値が全く別のものになるという性質でした。だから送る側が内容と一緒にこの値を添えておき、受け取った側が同じ手順で計算し直して見比べれば、途中で中身が変わったかどうかが分かります。二つの値が一致すれば、届いたものは送り出されたときのままだと確かめられました。ここで押さえておきたいのは、確かめているのが内容の同一性であって、内容の意味ではないという点です。値そのものを眺めても中身が何であるかは読み取れませんし、逆にたどって元へ戻すこともできません。この仕組みが引き受けないことも並べておきます。隠すことも、要約して伝えることも、守り方を告げることも役目ではありませんでした。残る三つは、まさにその引き受けない側を利用目的として挙げています。
ほかの選択肢はなぜ違うのか
- イメッセージの暗号化方式を確認する。:この値は内容から計算して作られるものであって、どんな手順で秘密にしたかを書き記した情報ではありません。手順の種類を相手へ伝える役目は別の取決めが担っており、値を見比べても方式までは分かりませんでした。
- ウメッセージの概要を確認する。:短くまとまった値なので、内容の要点をまとめたものだと取り違えやすいところです。しかし文字が一つ違うだけで全く別の値になるうえ、そこから元の文章を読み取ることもできません。概要を伝える用途には使えませんでした。
- エメッセージの秘匿性を確保する。:秘密にしたいものを隠す働きはありません。値を添えたところで、本体はそのまま相手へ送られていくからです。途中で読まれることは防げないので、秘密を守る目的で使う道具ではありませんでした。
この問題の用語
- メッセージ認証符号メッセージと鍵から作る短い符号のこと。受け取った側が同じ手順で作り直して比べ、改ざんされていないことを確認できます。
- メッセージダイジェスト元のデータをハッシュ関数にかけて得られる、短い値のことです。ここから元のデータへ戻すことは難しく、長さは一定になります。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成28年度 秋期 基本情報技術者試験 午前 問38
同じ用語が出る問題
- 令和7年度 科目A 問10:WAFの説明(暗号化)
- 令和6年度 科目A 問9:ペネトレーションテストの問題(改ざん)
- 令和元年度 秋期 午前 問40:SHA-256に関する問題(改ざん)
- 令和元年度 秋期 午前 問38:ディジタル署名の検証鍵と使用方法(メッセージダイジェスト)
- 平成25年度 秋期 午前 問38:ハッシュ関数の特徴(メッセージダイジェスト)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)