暗号技術|平成29年度 春期 情報セキュリティマネジメント試験 午前 問10
情報セキュリティにおけるタイムスタンプサービスの説明はどれか。
- 公式の記録において使われる全世界共通の日時情報を,暗号化通信を用いて安全に表示するWebサービス
- 指紋,声紋,静脈パターン,網膜,虹彩などの生体情報を,認証システムに登録した日時を用いて認証するサービス
- ✓ これが正解電子データが,ある日時に確かに存在していたこと,及びその日時以降に改ざんされていないことを証明するサービス
- ネットワーク上のPCやサーバの時計を合わせるための日時情報を途中で改ざんされないように通知するサービス
解説
その時刻に存在し、以後変わっていないことを示します。
電子データは、書き換えても紙のような跡が残りません。そこで、そのデータから求めたハッシュ値に、信頼できる第三者が時刻の情報を結び付けて発行するのがタイムスタンプです。後日、同じ手順でハッシュ値を求め直して突き合わせれば、値が一致することをもって、その時刻にそのデータが確かにあったことと、それ以降に中身が改ざんされていないことの両方を示せます。時刻認証とも呼ばれ、電子化された契約書や申請書などが、いつからその内容だったのかを後から確かめられるようにする仕組みです。残りの三つは、時刻そのものを見せる、人を確かめる、機器の時計をそろえる、という別の役割の説明になっています。
ほかの選択肢はなぜ違うのか
- 世界共通の日時を安全に見せる仕組みは、正しい時刻を知るためのものです。ある電子データがその日時に存在していたことや、後から書き換えられていないことまでは示せません。
- 指紋や静脈などの体の特徴で本人かどうかを確かめる仕組みは、人を対象にしています。登録の日時を使うとしても、文書の中身が変わっていないことの裏付けにはなりません。
- 機器の時計を正しい時刻へ合わせるための情報を、途中で書き換えられないよう配る仕組みは、時刻をそろえることが目的です。文書がいつからその内容だったかを証明する働きは持ちません。
この問題に関係する言葉
- タイムスタンプその電子データがある時刻に存在し、以後変わっていないことを示します。時計を合わせるための時刻の通知とは、別のものです。
- 時刻認証電子データに、その時刻の証明を付けるしくみの呼び名です。存在した時刻と、以後変わっていないことを確かめられます。
- ハッシュハッシュ関数で作られた値そのもの。元に戻せないので、中身を見せずに同じかどうかだけを確かめるのに使えます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問10
同じ単元をまとめて解くなら暗号技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)