令和6年度 春期 午前Ⅱ 問2
認証技術
メッセージ認証符号に関する問題
送信者から受信者にメッセージ認証符号(MAC:Message Authentication Code)を付与したメッセージを送り,次に受信者が第三者に転送した。そのときの MAC に関する記述のうち,適切なものはどれか。ここで,共通鍵は送信者と受信者だけが知っており,送信者と受信者のそれぞれの公開鍵は第三者を含めた 3 名が知っているものとする。
- アMAC は,送信者がメッセージと共通鍵を用いて生成する。MAC を用いると,受信者がメッセージの完全性を確認できる。
- イMAC は,送信者がメッセージと共通鍵を用いて生成する。MAC を用いると,第三者が送信者の真正性を確認できる。
- ウMAC は,送信者がメッセージと受信者の公開鍵を用いて生成する。MAC を用いると,第三者がメッセージの完全性を確認できる。
- エMAC は,送信者がメッセージと送信者の公開鍵を用いて生成する。MAC を用いると,受信者が送信者の真正性を確認できる。
答えと解説を見る
✓ これが正解アMAC は,送信者がメッセージと共通鍵を用いて生成する。MAC を用いると,受信者がメッセージの完全性を確認できる。
解説
MAC は共通鍵で作り、鍵を持つ受信者が完全性を確かめます。
メッセージ認証符号(MAC)は、メッセージと共通鍵から計算する短い値です。受信者は同じ共通鍵で同じ計算をし、その結果が付いてきた MAC と一致すれば、途中で改ざんされていないこと、つまり完全性を確認できます。この問の条件では、共通鍵を知っているのは送信者と受信者の2人だけです。検証には共通鍵が必要なので、確かめられるのは鍵を持つ当事者に限られます。見分ける軸は、何の鍵で作るかと、誰が確かめられるかの二つです。共通鍵で生成し、受信者が完全性を確認するという組合せが、条件に合う記述です。公開鍵と秘密鍵の組を使い、第三者にも検証させる仕組みは、デジタル署名と呼ばれる別の技術です。
ほかの選択肢はなぜ違うのか
- イMAC は,送信者がメッセージと共通鍵を…:生成の手順は合っていますが、転送を受けた第三者は共通鍵を知らないので、MAC を計算し直して照合できません。共通鍵は受信者も持つため、送信者が作ったと第三者に示すこともできません。
- ウMAC は,送信者がメッセージと受信者の…:受信者の公開鍵で MAC を作るという点が誤りです。MAC の計算に使うのは共通鍵で、公開鍵は使いません。第三者が完全性を確かめられるという点も、共通鍵を持たない以上成り立ちません。
- エMAC は,送信者がメッセージと送信者の…:送信者の公開鍵は第三者を含む3名が知っているので、それで作った値は誰にでも作れてしまい、送信者の真正性の裏付けになりません。MAC の生成に公開鍵を使うこともありません。
この問題の用語
- メッセージ認証符号メッセージと鍵から作る短い符号のこと。受け取った側が同じ手順で作り直して比べ、改ざんされていないことを確認できます。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 真正性エンティティが、それが主張するとおりのものであるという特性です。行動と結果とが一貫しているという信頼性とは、別の特性です。
出典:令和6年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問2
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(公開鍵)
- 令和6年度 春期 午前Ⅱ 問25:ITに係る全般統制に該当するもの(完全性)
- 令和5年度 春期 午前Ⅱ 問14(共通鍵)
- 令和4年度 秋期 午前Ⅱ 問12:ブロックチェーンに関する記述(真正性)
- 平成31年度 春期 午前Ⅱ 問8:メッセージ認証符号に関する問題(メッセージ認証符号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)