令和4年度 秋期 午前Ⅱ 問1
認証技術
そのときのMACに関する記述
送信者から受信者にメッセージ認証符号(MAC:Message Authentication Code)を付与したメッセージを送り,さらに受信者が第三者に転送した。そのときの MAC に関する記述のうち,適切なものはどれか。ここで,共通鍵は送信者と受信者だけが知っており,送信者と受信者のそれぞれの公開鍵は 3 人とも知っているとする。
- アMAC は,送信者がメッセージと共通鍵を用いて生成する。MAC を用いると,受信者がメッセージの完全性を確認できる。
- イMAC は,送信者がメッセージと共通鍵を用いて生成する。MAC を用いると,第三者が送信者の真正性を確認できる。
- ウMAC は,送信者がメッセージと受信者の公開鍵を用いて生成する。MAC を用いると,第三者がメッセージの完全性を確認できる。
- エMAC は,送信者がメッセージと送信者の公開鍵を用いて生成する。MAC を用いると,受信者が送信者の真正性を確認できる。
答えと解説を見る
✓ これが正解アMAC は,送信者がメッセージと共通鍵を用いて生成する。MAC を用いると,受信者がメッセージの完全性を確認できる。
解説
MACは共通鍵で作り、同じ鍵を持つ受信者が完全性を確かめます。
MAC は、送信者がメッセージと共通鍵から計算する短い値です。受信者は届いたメッセージと手元の共通鍵で同じ計算をやり直し、添えられた MAC と一致するかを見ます。一致すれば、途中でメッセージが書き換えられていないこと、つまり完全性を確認できます。この問で見分ける軸は二つです。一つは MAC を作るときに使う鍵の種類、もう一つはその MAC をだれが検証できるかです。共通鍵は送信者と受信者の二人しか知らないので、検証できるのもこの二人に限られます。公開鍵を使って第三者でも検証できる仕組みは、MAC ではなくデジタル署名の側の話です。
ほかの選択肢はなぜ違うのか
- イMAC は,送信者がメッセージと共通鍵を…:作り方の前半は合っていますが、確認する人が第三者になっている点で外れます。第三者は共通鍵を持たないため MAC を計算し直せません。また共通鍵は二人が同じ物を持つので、どちらが作ったかの区別も付きません。
- ウMAC は,送信者がメッセージと受信者の…:受信者の公開鍵は3人とも知っている情報であり、それで作った値ではだれでも同じ値を作れてしまいます。MAC の計算に公開鍵は使いません。第三者が検証できるという後半も、共通鍵を知らない以上成り立ちません。
- エMAC は,送信者がメッセージと送信者の…:送信者の公開鍵も公開されている情報なので、これで作った値は送信者本人である証拠になりません。送信者の真正性を示したいなら秘密鍵で署名する仕組みが必要で、それは MAC とは別のデジタル署名の役目です。
この問題の用語
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- メッセージ認証符号メッセージと鍵から作る短い符号のこと。受け取った側が同じ手順で作り直して比べ、改ざんされていないことを確認できます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 真正性エンティティが、それが主張するとおりのものであるという特性です。行動と結果とが一貫しているという信頼性とは、別の特性です。
出典:令和4年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問1
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(公開鍵)
- 令和6年度 春期 午前Ⅱ 問25:ITに係る全般統制に該当するもの(完全性)
- 令和5年度 春期 午前Ⅱ 問14(共通鍵)
- 令和4年度 秋期 午前Ⅱ 問12:ブロックチェーンに関する記述(真正性)
- 平成31年度 春期 午前Ⅱ 問8:メッセージ認証符号に関する問題(メッセージ認証符号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)