令和6年度 秋期 午前Ⅱ 問21
情報セキュリティ
ブロックチェーンに関する記述
ブロックチェーンに関する記述のうち,適切なものはどれか。
- アRADIUSを必須の技術として,参加者の利用者認証を一元管理するために利用する。
- イSPFを必須の技術として,参加者間で電子メールを送受信するときに送信元の真正性を確認するために利用する。
- ウ楕円曲線暗号を必須の技術として,参加者間のP2P (Peer to Peer) 通信を暗号化するために利用する。
- エハッシュ関数を必須の技術として,参加者がデータの改ざんを検出するために利用する。
答えと解説を見る
✓ これが正解エハッシュ関数を必須の技術として,参加者がデータの改ざんを検出するために利用する。
解説
ブロックチェーンはハッシュ関数を使い、データの改ざんを検出します。
ブロックチェーンでは、取引などのデータをまとめたブロックが、直前のブロックのハッシュ値を含む形で順につながっています。ハッシュ関数は、入力が少しでも変わると出力が大きく変わり、出力から入力を求めることも難しいという性質を持ちます。そのため、過去のブロックを書き換えるとハッシュ値が変わり、後ろのブロックが持つ値と食い違うので、参加者は改ざんを検出できます。この仕組みがなければブロックをつなぐことができないので、ハッシュ関数はブロックチェーンに欠かせない技術です。見分ける軸は、挙げられた技術がブロックをつないで改ざんを検出する仕組みに直接かかわるかどうかです。
ほかの選択肢はなぜ違うのか
- アRADIUSを必須の技術として,参加者の…:RADIUS は、ネットワークに接続する利用者の認証を、認証サーバで一元的に管理するためのプロトコルです。ブロックチェーンは中央の管理者に頼らない仕組みなので、RADIUS を必須の技術とする説明は当たりません。
- イSPFを必須の技術として,参加者間で電子…:SPF は、電子メールの送信元ドメインが詐称されていないかを、送信元のサーバの IP アドレスで確かめる仕組みです。電子メールのための技術であり、ブロックチェーンの必須の技術ではありません。
- ウ楕円曲線暗号を必須の技術として,参加者間…:楕円曲線暗号は、デジタル署名などで使われることがありますが、参加者間の P2P 通信を暗号化することがブロックチェーンの成立に欠かせないわけではありません。改ざん検出の仕組みを支えるのはハッシュ関数です。
この問題の用語
- ハッシュ関数どんな長さのものからも決まった長さの値を作り出す計算。少しでも中身が変われば、できあがる値は大きく変わります。
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 真正性エンティティが、それが主張するとおりのものであるという特性です。行動と結果とが一貫しているという信頼性とは、別の特性です。
- 楕円曲線暗号短い鍵の長さで、高い安全性を得られる公開鍵暗号の方式です。同じ強さで比べると、RSA暗号より鍵が短くて済みます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:令和6年度 秋期 データベーススペシャリスト試験 午前Ⅱ 問21
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問19(暗号化)
- 令和2年度 10月 午前Ⅱ 問19:エクスプロイトコードの説明(改ざん)
- 平成31年度 春期 午前Ⅱ 問21:ベイジアンフィルタの説明(SPF)
- 平成31年度 春期 午前Ⅱ 問20:公開鍵暗号方式を用いるもの(電子メール)
- 平成29年度 春期 午前Ⅱ 問21:SSHの説明(電子メール)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)