令和7年度 科目A 問9
セキュリティ
暗号の危殆化に該当するもの
暗号の危殆化に該当するものはどれか。
- アある CA でデジタル証明書の署名に使っている公開鍵のデジタル証明書の有効期限が切れた。
- イある暗号アルゴリズムの秘密鍵が不正アクセスによって漏えいした。
- ウあるハッシュ関数においてハッシュ値が同じになるデータの組みを現実的な時間内で発見する方法が見つかった。
- エあるランサムウェアの一種で暗号化されたファイルの復号鍵が公開された。
答えと解説を見る
✓ これが正解ウあるハッシュ関数においてハッシュ値が同じになるデータの組みを現実的な時間内で発見する方法が見つかった。
解説
ハッシュ関数の安全性そのものが崩れる方法の発見が、暗号の危殆化です。
暗号の危殆化は、暗号アルゴリズムやハッシュ関数そのものの安全性が、解読技術の進歩や計算機の性能向上によって保てなくなることを指します。見分ける軸は、個別の鍵や運用の出来事ではなく、方式そのものの安全性が損なわれたかどうかです。ハッシュ関数には、同じハッシュ値になる別々のデータの組を見つけることが現実的には困難である、という性質が求められます。その組を現実的な時間内で見つける方法が見つかれば、改ざんの検出やデジタル署名に使う前提が崩れます。これは方式の側の安全性の低下であり、暗号の危殆化に該当します。その暗号を使う誰にとっても安全性が下がる出来事かどうか、で区別すると判断しやすくなります。
ほかの選択肢はなぜ違うのか
- アある CA でデジタル証明書の署名に使っ…:CA の公開鍵のデジタル証明書の有効期限が切れたのは、決められた期間が過ぎたという運用上の出来事です。署名に使う暗号アルゴリズムの強さが損なわれたわけではないので、方式そのものの安全性が下がる危殆化にはあたりません。
- イある暗号アルゴリズムの秘密鍵が不正アクセ…:秘密鍵が不正アクセスで漏えいしたのは、特定の鍵が盗まれたという個別の事故です。重大な問題ですが、暗号アルゴリズムそのものが弱くなったわけではなく、鍵を作り直せば同じアルゴリズムを使い続けられます。
- エあるランサムウェアの一種で暗号化されたフ…:ランサムウェアで暗号化されたファイルの復号鍵が公開されたのは、攻撃に使われた鍵が明らかになったという出来事です。被害者がファイルを取り戻せる話であり、広く使われる暗号アルゴリズムの安全性が下がったことを示すものではありません。
この問題の用語
- 危殆化コンピュータの性能向上などによって、かつては解読が難しかった暗号の安全性が下がることです。鍵の管理ミスによる漏えいとは区別します。
- ハッシュ関数どんな長さのものからも決まった長さの値を作り出す計算。少しでも中身が変われば、できあがる値は大きく変わります。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- CAディジタル証明書を発行し、その正しさを保証する認証局のことです。失効した証明書の一覧そのものを指すCRLとは別のものです。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 暗号アルゴリズム暗号にするときの、決まった計算の手順のことをいいます。計算機の性能が上がると鍵を推定され、安全性が下がっていきます。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
出典:令和7年度 基本情報技術者試験 科目A 問9
同じ用語が出る問題
- 令和8年度 科目A 問8:CSMA/CDに関する問題(CA)
- 令和6年度 科目A 問2:衝突が起こるキーの組合せ(ハッシュ関数)
- 令和6年度 科目B 問6:不正アクセスに関する問題(不正アクセス)
- 平成29年度 春期 午前 問40(暗号アルゴリズム)
- 平成28年度 春期 午前 問39:認証局(CA)の役割(デジタル証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)