過去問解きまくり研究所 ホーム

令和元年度 秋期 午前 問40

セキュリティ

SHA-256に関する問題

ファイルの提供者は,ファイルの作成者が作成したファイル A を受け取り,ファイル A と,ファイル A に SHA-256 を適用して算出した値 B とを利用者に送信する。そのとき,利用者が情報セキュリティ上実現できることはどれか。ここで,利用者が受信した値 B はファイルの提供者から事前に電話で直接伝えられた値と同じであり,改ざんされていないことが確認できているものとする。

答えと解説を見る

✓ これが正解ウファイル A に SHA-256 を適用して値を算出し,その値と値 B を比較することによって,ファイル A の内容が改ざんされていないかどうかを検証できる。

解説

同じハッシュ値になるかを見て、改ざんの有無を確かめます。

要約値は、元の中身から決まった手順で作る短い値です。中身が一文字でも変われば、まったく違う値になります。受け取った側は、手元の中身から自分で同じ手順で値を作れます。それを、別の道で伝えられた値と見比べます。一致すれば、中身が途中で書き換えられていないと確かめられます。ここで大事なのは、比べる相手の値が信用できることです。問題文では、その値を電話で直接伝えられ、確かだと分かっています。一方、この仕組みで分かるのは中身が変わっていないことだけです。誰が作ったかまでは分かりません。作り手を確かめたいなら、鍵を使った署名の仕組みが別に必要になります。別の道で値を伝えるのは、その値ごと差し替えられては意味がないからです。何を確かめられて何を確かめられないかを、道具ごとに区別します。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和元年度 秋期 基本情報技術者試験 午前 問40

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)