令和3年度 春期 午前Ⅱ 問3
暗号技術
衝突発見困難性に関する記述
ハッシュ関数の性質の一つである衝突発見困難性に関する記述のうち,適切なものはどれか。
- アSHA-256 の衝突発見困難性を示す,ハッシュ値が一致する二つのメッセージの発見に要する最大の計算量は,256 の 2 乗である。
- イSHA-256 の衝突発見困難性を示す,ハッシュ値の元のメッセージの発見に要する最大の計算量は,2 の 256 乗である。
- ウ衝突発見困難性とは,ハッシュ値が与えられたときに,元のメッセージの発見に要する計算量が大きいことによる,発見の困難性のことである。
- エ衝突発見困難性とは,ハッシュ値が一致する二つのメッセージの発見に要する計算量が大きいことによる,発見の困難性のことである。
答えと解説を見る
✓ これが正解エ衝突発見困難性とは,ハッシュ値が一致する二つのメッセージの発見に要する計算量が大きいことによる,発見の困難性のことである。
解説
衝突発見困難性は、同じハッシュ値になる二つの入力を見つけにくい性質です。
衝突発見困難性は、ハッシュ値が一致する二つのメッセージの組を見つけることが、計算量の面で難しいという性質です。ここで探す対象は、どちらのメッセージも自由に選んでよい二つ組です。与えられたハッシュ値から元のメッセージを探す困難さは、原像計算困難性(一方向性)と呼ばれる別の性質です。二つを探すのか、元を探すのかを区別すれば、定義として正しい記述が決まります。
ほかの選択肢はなぜ違うのか
- アSHA-256 の衝突発見困難性を示す,…:256の2乗は65,536であり、ハッシュ値を計算していけばすぐに届く量です。256ビットの出力で衝突を探す手間は、出力長の半分を指数とする2の128乗程度と見積もられるので、この値は小さすぎます。
- イSHA-256 の衝突発見困難性を示す,…:元のメッセージを見つける手間を述べた記述であり、これは原像を探す困難さの話です。2の256乗という値も原像を探す場合の見積りに当たり、衝突発見困難性を示す値として述べている点で誤りです。
- ウ衝突発見困難性とは,ハッシュ値が与えられ…:ハッシュ値が与えられたときに元のメッセージを見つけにくい性質は、一方向性と呼ばれるものです。衝突発見困難性の定義として述べている点で、性質の名前と中身が食い違っています。
この問題の用語
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。
- SHA-256データから決まった長さの値を計算する関数。値が一致すれば内容も同じとみなせ、改ざんの検知に使われます。
- ハッシュ関数どんな長さのものからも決まった長さの値を作り出す計算。少しでも中身が変われば、できあがる値は大きく変わります。
出典:令和3年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問3
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問2(ハッシュ値)
- 令和7年度 春期 午前Ⅱ 問3:SHA-512/256の説明(SHA-256)
- 令和5年度 春期 午前Ⅱ 問4:衝突発見困難性に関する記述(ハッシュ関数)
- 令和4年度 秋期 午前Ⅱ 問12:ブロックチェーンに関する記述(ハッシュ関数)
- 平成29年度 秋期 午前Ⅱ 問4:衝突発見困難性に関する記述(SHA-256)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)