暗号技術|平成31年度 春期 情報セキュリティマネジメント試験 午前 問26
メッセージ認証符号の利用目的に該当するものはどれか。
- ✓ これが正解メッセージが改ざんされていないことを確認する。
- メッセージの暗号化方式を確認する。
- メッセージの概要を確認する。
- メッセージの秘匿性を確保する。
解説
メッセージが改ざんされていないことの確認に使います。
メッセージ認証符号は、送りたいメッセージと、送り手と受け手だけが共有する鍵から計算される短い符号です。受け手は、届いたメッセージと共有鍵から同じ計算をやり直し、届いた符号と一致するかを確かめます。途中でメッセージが書き換えられていれば符号が一致しなくなるので、メッセージが改ざんされていないことを確認できます。鍵を知らない第三者には正しい符号が作れない、というところが仕組みの核心です。暗号化と違って内容そのものを隠す仕組みではないので、秘匿性を確保したい場合は暗号化を併用します。
ほかの選択肢はなぜ違うのか
- メッセージ認証符号から暗号化方式が分かるわけではありません。符号は改ざんの有無を確かめるためのもので、どんな方式で暗号化されたかの確認とは関係がありません。
- メッセージの概要を知るための要約ではありません。符号は内容を読み取れる情報を持たず、計算し直した値と一致するかどうかだけに意味があります。
- メッセージ認証符号はメッセージ自体を隠しません。内容を読めなくして秘匿性を確保したいなら、暗号化を併用する必要があります。
この問題に関係する言葉
- メッセージ認証受け取った情報が途中で書き換えられていないか確かめること。送信者と受信者だけが持つ鍵を使うので、第三者には作れません。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問26
同じ単元をまとめて解くなら暗号技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)