過去問解きまくり研究所 ホーム

平成25年度 春期 午前 問37

セキュリティ

ハッシュ関数に関する問題

手順に示す処理を実施したとき,メッセージの改ざんの検知の他に,受信者 B がセキュリティ上できることはどれか。

〔手順〕
送信者 A の処理
(1)メッセージから,ハッシュ関数を使ってダイジェストを生成する。
(2)秘密に保持していた自分の署名生成鍵を用いて,(1)で生成したダイジェストから
   メッセージの署名を生成する。
(3)メッセージと,(2)で生成したデータを受信者 B に送信する。

受信者 B の処理
(4)受信したメッセージから,ハッシュ関数を使ってダイジェストを生成する。
(5)受信したデータ,(4)で生成したダイジェスト及び送信者 A の署名検証鍵を用いて,
   署名を検証する。
答えと解説を見る

✓ これが正解アメッセージが送信者 A からのものであることの確認

解説

検証が通れば送信者本人からのものだと確かめられます。

手順を順に追うと、送り手は本文からハッシュ関数でダイジェストを作り、自分だけが秘密に持つ署名生成鍵を使って、そのダイジェストから署名を作っています。受け手は受け取った本文から同じ手順でダイジェストを作り直し、送り手の署名検証鍵で署名を検証しています。この検証が通るのは、対になる署名生成鍵を持つ者が署名した場合だけです。そこから、その本文が誰の手によるものかを確かめられます。判定の軸は二つで、手順のどこかに中身を読めなくする段があるかと、ダイジェストが一つの値にまとめられている点から何が言えるかです。この二つを当てると、改ざんの有無以外に得られるものは一つに絞られます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成25年度 春期 基本情報技術者試験 午前 問37(改変:原典の図表をテキストに書き起こした)

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)