暗号技術|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問23
メッセージが改ざんされていないかどうかを確認するために,そのメッセージから,ブロック暗号を用いて生成することができるものはどれか。
- PKI
- パリティビット
- ✓ これが正解メッセージ認証符号
- ルート証明書
解説
鍵を使って作る短い符号で、改ざんを見つけられます。
メッセージ認証符号は、送る文と秘密の鍵の両方から計算して文に付ける短いビット列です。受け取った側が同じ鍵で計算し直し、値が合えば途中で書き換えられていないと分かります。設問が言う「ブロック暗号を用いて生成することができる」は、規格の題名がそのまま裏づけになります。政府が調達の参考にするCRYPTREC暗号リストには、ブロック暗号から認証符号を作る CMAC が載っています。秘密の鍵とブロック暗号を土台にして短いビット列を計算する——これが設問の言う作り方です。
ほかの選択肢はなぜ違うのか
- 公開鍵基盤は、鍵と証明書を発行して管理するための仕組み全体を指す言葉です。送る文から計算して作る符号ではないので、この設問の答えにはなりません。
- パリティビットは、ビットの合計が偶数か奇数かをそろえるだけの検査です。鍵を使わないので、書き換えた人が同じように付け直せます。偶然の誤りは見つけられても、故意の改ざんは見つけられません。
- ルート証明書は、証明書を発行する側そのものが正しいことを示す証明書です。あらかじめ配って信頼の起点に使うもので、送る文から作るものではありません。
この問題に関係する言葉
- メッセージ認証符号メッセージと鍵から作る短い符号のこと。受け取った側が同じ手順で作り直して比べ、改ざんされていないことを確認できます。
- ブロック暗号データを決まった長さごとに区切って暗号化する方式のこと。AESが代表例で、メッセージ認証符号を作るのにも使われます。
- パリティビット誤りを見つけるために付ける1ビットの検査用データ。偶然の誤りは検出できますが、鍵を使わないので改ざんは見抜けません。
- 公開鍵基盤鍵と証明書を発行し、期限切れや失効まで面倒を見る仕組み全体。証明書を信じてよい根拠は、この土台があることです。
- CRYPTREC暗号リスト電子政府で調達するときに参照する暗号の一覧。勧めるもの、候補として挙げるもの、使用中に限って認めるものに分かれています。
出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問23
同じ単元をまとめて解くなら暗号技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)