暗号技術|平成29年度 春期 情報セキュリティマネジメント試験 午前 問20
ディジタル署名などに用いるハッシュ関数の特徴はどれか。
- 同じメッセージダイジェストを出力する二つの異なるメッセージは容易に求められる。
- メッセージが異なっていても,メッセージダイジェストは全て同じである。
- ✓ これが正解メッセージダイジェストからメッセージを復元することは困難である。
- メッセージダイジェストの長さはメッセージの長さによって異なる。
解説
ダイジェストから元のメッセージへ戻すのが困難な点が特徴です。
ハッシュ関数は、入力したメッセージから決まった長さの値を計算するものです。この値がメッセージダイジェストで、同じメッセージからはいつも同じ値が求まり、少しでも違うメッセージからはまったく別の値が求まります。計算は入り口から出口への一方向で、出てきた値をいくら眺めても、そこから元のメッセージを組み立て直すのは困難です。デジタル署名でこの関数が使われるのは、まさにこの性質があるからで、値を相手に渡しても元の中身が知られず、値が一致するかどうかで中身が変わっていないかを確かめられます。だから、メッセージダイジェストからメッセージを復元することは困難であるという記述が、この関数の特徴として当てはまります。
ほかの選択肢はなぜ違うのか
- 同じ値になる別の文書を簡単に作れてしまうと、中身をすり替えても値が合ってしまい、書き換えを見抜けなくなります。そうした組を見つけるのが難しいことこそ、この関数に求められている性質です。
- どんな入力からも同じ値しか出ないのであれば、値を見比べても中身の違いが分かりません。入力ごとに違う値が出るからこそ照合の役に立つので、この記述は性質を逆に述べています。
- 求まる値の長さは、入力が長くても短くても変わらず一定です。長さが決まっているからこそ扱いやすく、値の長さから元の大きさを推し量られることもない仕組みになっています。
この問題に関係する言葉
- ハッシュ関数どんな長さのものからも決まった長さの値を作り出す計算。少しでも中身が変われば、できあがる値は大きく変わります。
- メッセージダイジェスト元のデータをハッシュ関数にかけて得られる、短い値のことです。ここから元のデータへ戻すことは難しく、長さは一定になります。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問20
同じ単元をまとめて解くなら暗号技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)