過去問解きまくり研究所 ホーム

暗号技術|平成29年度 秋期 情報セキュリティマネジメント試験 午前 問18

パスワードを用いて利用者を認証する方法のうち,適切なものはどれか。

解説

パスワードをハッシュ値で保存し、入力も同じ関数で変換して比べます。

パスワードをそのままの形で保存しておくと、保存先が漏れたときにそのまま悪用されてしまいます。そこで、あらかじめパスワードをハッシュ関数で変換した値だけを登録しておき、利用者が入力したパスワードを認証のたびに同じハッシュ関数で変換して、登録してある値と一致するかを比べます。ハッシュ関数は、同じ入力からはいつも同じ値を返し、少しでも違う入力からはまったく別の値を返すという性質を持ちます。値から元のパスワードを求めるのは難しいので、登録側にパスワードそのものを持たないまま照合ができるわけです。比べる二つがどちらもパスワードから作った値である、という対応が取れている点が要点になります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問18

この問題を演習で解く

同じ単元をまとめて解くなら暗号技術へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)