令和2年度 10月 午前Ⅱ 問5
暗号技術
ブロックチェーンに関する記述
ブロックチェーンに関する記述のうち,適切なものはどれか。
- アRADIUS を必須の技術として,参加者の利用者認証を一元管理するために利用する。
- イSPF を必須の技術として,参加者間で電子メールを送受信するときに送信元の正当性を確認するために利用する。
- ウ楕円曲線暗号を必須の技術として,参加者間の P2P(Peer to Peer)ネットワークを暗号化するために利用する。
- エハッシュ関数を必須の技術として,参加者がデータの改ざんを検出するために利用する。
答えと解説を見る
✓ これが正解エハッシュ関数を必須の技術として,参加者がデータの改ざんを検出するために利用する。
解説
ブロックチェーンは、ハッシュ関数で改ざんを検出できるようにします。
ブロックチェーンでは、取引などの記録をまとめたブロックが、直前のブロックのハッシュ値を含んで鎖のようにつながります。過去のブロックを一か所でも書き換えると、そのハッシュ値が変わり、後に続くブロックが持っている値と合わなくなります。参加者はハッシュ関数で計算し直すだけで、この食い違いに気付けます。ハッシュ関数は仕組みの中心にあり、これが無いとブロックチェーンは成り立ちません。正解の選択肢は、ハッシュ関数を必須の技術とし、参加者が改ざんを検出するために使うと述べており、この性質と一致します。
ほかの選択肢はなぜ違うのか
- アRADIUS を必須の技術として,参加者…:RADIUS は、リモートアクセスの利用者を認証サーバで一元的に確かめるためのプロトコルです。ブロックチェーンは中央で一元管理せず参加者が分散して記録を持つ仕組みなので、RADIUS を必須とする記述は合いません。
- イSPF を必須の技術として,参加者間で電…:SPF は、電子メールの送信元ドメインが正当かを DNS の情報で確かめる仕組みです。ブロックチェーンは電子メールの送受信を前提とした技術ではなく、SPF を必須の部品として使うこともありません。
- ウ楕円曲線暗号を必須の技術として,参加者間…:楕円曲線暗号は取引への署名に使われる例がありますが、P2P ネットワークを暗号化するための必須の技術ではありません。記録は参加者の間で共有して確かめ合うのが基本で、通信の秘匿が目的ではありません。
この問題の用語
- ハッシュ関数どんな長さのものからも決まった長さの値を作り出す計算。少しでも中身が変われば、できあがる値は大きく変わります。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 楕円曲線暗号短い鍵の長さで、高い安全性を得られる公開鍵暗号の方式です。同じ強さで比べると、RSA暗号より鍵が短くて済みます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:令和2年度 10月 情報処理安全確保支援士試験 午前Ⅱ 問5
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問9:情報理論的安全性に基づく暗号技術(楕円曲線暗号)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(SPF)
- 令和7年度 春期 午前Ⅱ 問3:SHA-512/256の説明(ハッシュ関数)
- 令和7年度 春期 午前Ⅱ 問2:SAML認証の特徴(利用者認証)
- 令和4年度 秋期 午前Ⅱ 問12:ブロックチェーンに関する記述(楕円曲線暗号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)