令和3年度 春期 午前Ⅱ 問18
情報セキュリティ
前方秘匿性に関する問題
前方秘匿性(Forward Secrecy)の性質として,適切なものはどれか。
- ア鍵交換に使った秘密鍵が漏えいしたとしても,過去の暗号文は解読されない。
- イ時系列データをチェーンの形で結び,かつ,ネットワーク上の複数のノードで共有するので,データを改ざんできない。
- ウ対となる二つの鍵の片方の鍵で暗号化したデータは,もう片方の鍵でだけ復号できる。
- エデータに非可逆処理をして生成される固定長のハッシュ値からは,元のデータを推測できない。
答えと解説を見る
✓ これが正解ア鍵交換に使った秘密鍵が漏えいしたとしても,過去の暗号文は解読されない。
解説
鍵交換の秘密鍵が漏れても、過去の暗号文は解読されない性質です。
前方秘匿性は、長期間使う秘密鍵が将来漏えいしても、過去に記録された暗号文が解読されないという性質です。これを実現するには、セッションごとに使い捨ての鍵を Diffie-Hellman 鍵共有などで作り、通信が終われば破棄します。サーバの秘密鍵で直接セッション鍵を受け渡す方式では、その秘密鍵が漏れると、記録しておいた過去の通信もさかのぼって復号されるおそれがあります。鍵が漏れた時点より前の通信が守られる性質、と時間の向きで押さえておくと、ほかの暗号の性質と区別しやすくなります。
ほかの選択肢はなぜ違うのか
- イ時系列データをチェーンの形で結び,かつ,…:時系列のデータをチェーンの形で結び、多数のノードで共有して改ざんを難しくするのは、ブロックチェーンの性質です。データの改ざんを防ぐ仕組みであり、鍵の漏えい後も過去の暗号文を守る性質とは別のものです。
- ウ対となる二つの鍵の片方の鍵で暗号化したデ…:対になる二つの鍵の一方で暗号化したものを、もう一方でだけ復号できるのは、公開鍵暗号方式の性質です。鍵の組の関係を述べたもので、漏えいした後の過去の通信の安全を述べたものではありません。
- エデータに非可逆処理をして生成される固定長…:固定長のハッシュ値から元のデータを推測できないのは、ハッシュ値を作る処理の一方向性という性質です。データの要約に関わる性質であり、鍵が漏れても過去の暗号文が守られる前方秘匿性とは関係がありません。
この問題の用語
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。
出典:令和3年度 春期 ネットワークスペシャリスト試験 午前Ⅱ 問18
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19(公開鍵暗号方式)
- 令和7年度 春期 午前Ⅱ 問17:テンペスト攻撃の説明とその対策(改ざん)
- 令和6年度 春期 午前Ⅱ 問21:IPsecに関する記述(暗号化)
- 令和6年度 春期 午前Ⅱ 問20:ビヘイビア法の説明(ハッシュ値)
- 令和6年度 春期 午前Ⅱ 問19(秘密鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)