平成27年度 秋期 午前Ⅱ 問16
情報セキュリティ
メッセージ認証符号に関する問題
送信者 A が,受信者 B と共有している鍵を用いて,メッセージからメッセージ認証符号を生成し,そのメッセージ認証符号とメッセージを受信者 B に送信する。このとき,メッセージとメッセージ認証符号を用いて,受信者 B ができることはどれか。
- ア通信路上でのメッセージの伝送誤りを訂正できる。
- イ通信路上でのメッセージの複製の有無を検知できる。
- ウメッセージの改ざんがないことを判定できる。
- エメッセージの盗聴の有無を検知できる。
答えと解説を見る
✓ これが正解ウメッセージの改ざんがないことを判定できる。
解説
共有鍵で作るメッセージ認証符号で、改ざんがないことを確かめられます。
メッセージ認証符号(MAC)は、送信者と受信者が共有する鍵とメッセージから計算する短い値です。受信者 B は、受け取ったメッセージから同じ鍵で計算し直し、送られてきたメッセージ認証符号と一致するかを比べます。途中でメッセージが書き換えられていれば、鍵を知らない第三者は正しい値を作れないので一致しません。こうしてメッセージが改ざんされていないことと、鍵を共有する相手から届いたことを確かめられます。見分ける軸は、受信者が持つ材料で何が判定できるかです。メッセージ認証符号は改ざんの検知に使う、と目的を一つに絞って覚えると選びやすくなります。
ほかの選択肢はなぜ違うのか
- ア通信路上でのメッセージの伝送誤りを訂正で…:メッセージ認証符号は、一致するかどうかで誤りや改ざんがあったことは分かりますが、どこがどう違うかは示しません。伝送誤りを訂正するには、誤り訂正符号のように訂正のための情報を加える別の仕組みが必要です。
- イ通信路上でのメッセージの複製の有無を検知…:同じメッセージとメッセージ認証符号の組をそのまま送り直されても、計算し直した値は一致するので、複製されたものかは見分けられません。複製を見抜くには、通番や時刻などを含めて計算する工夫が別に必要です。
- エメッセージの盗聴の有無を検知できる。:メッセージ認証符号はメッセージを暗号化しないため、通信路の途中で内容を読まれても受信者には分かりません。盗聴されたかどうかは受信したデータからは判断できず、内容を守るには暗号化が必要です。
この問題の用語
- メッセージ認証符号メッセージと鍵から作る短い符号のこと。受け取った側が同じ手順で作り直して比べ、改ざんされていないことを確認できます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
出典:平成27年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問16
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問17:テンペスト攻撃の説明とその対策(改ざん)
- 令和3年度 春期 午前Ⅱ 問18:前方秘匿性に関する問題(改ざん)
- 平成28年度 秋期 午前Ⅱ 問21:アクセスポイントに関する問題(盗聴)
- 平成28年度 秋期 午前Ⅱ 問19:テンペスト技術の説明とその対策(改ざん)
- 平成27年度 秋期 午前Ⅱ 問18:リバースプロキシに関する問題(盗聴)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)