平成30年度 秋期 午前Ⅱ 問3
暗号技術
ブロックチェーンに関する記述
ブロックチェーンに関する記述のうち,適切なものはどれか。
- アRADIUS が必須の技術であり,参加者の利用者認証を一元管理するために利用する。
- イSPF が必須の技術であり,参加者間で電子メールを送受信するときに送信元の正当性を確認するために利用する。
- ウ楕円曲線暗号が必須の技術であり,参加者間の P2P(Peer to Peer)ネットワークを暗号化するために利用する。
- エハッシュ関数が必須の技術であり,参加者がデータの改ざんを検出するために利用する。
答えと解説を見る
✓ これが正解エハッシュ関数が必須の技術であり,参加者がデータの改ざんを検出するために利用する。
解説
ブロックチェーンはハッシュ関数で改ざんを検出します。
ブロックチェーンでは、取引などのデータをブロックにまとめ、各ブロックに一つ前のブロックのハッシュ値を書き込んで鎖のようにつなぎます。どこか一つのブロックを書き換えるとハッシュ値が変わり、後ろのブロックに記録された値と合わなくなります。参加者はこの不一致から改ざんを検出できます。中央の管理者を置かずに記録の正しさを保てるのは、このハッシュの連鎖があるからです。見分ける軸は、分散した参加者がデータの改ざんを確かめる仕組みになっているかどうかです。
ほかの選択肢はなぜ違うのか
- アRADIUS が必須の技術であり,参加者…:RADIUS は、認証サーバを1か所に置いて利用者の認証をまとめて管理する仕組みです。中央に管理者を置かない分散型の台帳とは発想が逆で、必須の技術でもありません。
- イSPF が必須の技術であり,参加者間で電…:SPF は、電子メールの送信元ドメインが正当かどうかを受信側で確かめる送信ドメイン認証の技術です。メールの送受信とブロックチェーンの仕組みには関係がありません。
- ウ楕円曲線暗号が必須の技術であり,参加者間…:楕円曲線暗号は取引への電子署名などで使われることはありますが、P2P ネットワークの通信を暗号化するために必須とされる技術ではありません。用途の書き方が合っていません。
この問題の用語
- ハッシュ関数どんな長さのものからも決まった長さの値を作り出す計算。少しでも中身が変われば、できあがる値は大きく変わります。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 楕円曲線暗号短い鍵の長さで、高い安全性を得られる公開鍵暗号の方式です。同じ強さで比べると、RSA暗号より鍵が短くて済みます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成30年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問3
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問9:情報理論的安全性に基づく暗号技術(楕円曲線暗号)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(SPF)
- 令和7年度 春期 午前Ⅱ 問3:SHA-512/256の説明(ハッシュ関数)
- 令和7年度 春期 午前Ⅱ 問2:SAML認証の特徴(利用者認証)
- 令和4年度 秋期 午前Ⅱ 問12:ブロックチェーンに関する記述(楕円曲線暗号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)