平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問5
暗号技術
衝突発見困難性に関する記述
ハッシュ関数の性質の一つである衝突発見困難性に関する記述のうち,適切なものはどれか。
- アSHA-256 の衝突発見困難性を示す,ハッシュ値が一致する二つのメッセージの探索に要する最大の計算量は,256 の 2 乗である。
- イSHA-256 の衝突発見困難性を示す,ハッシュ値の元のメッセージの探索に要する最大の計算量は,2 の 256 乗である。
- ウ衝突発見困難性とは,ハッシュ値が与えられたときに,元のメッセージの探索に要する計算量の大きさによる,探索の困難性のことである。
- エ衝突発見困難性とは,ハッシュ値が一致する二つのメッセージの探索に要する計算量の大きさによる,探索の困難性のことである。
答えと解説を見る
✓ これが正解エ衝突発見困難性とは,ハッシュ値が一致する二つのメッセージの探索に要する計算量の大きさによる,探索の困難性のことである。
解説
衝突発見困難性は同じハッシュ値の二つのメッセージを探す困難さです。
ハッシュ関数の性質は、何を探すのが難しいかで区別します。衝突発見困難性は、ハッシュ値が一致する二つの異なるメッセージを見つけることの難しさです。二つのメッセージはどちらも自由に選べます。与えられたハッシュ値から元のメッセージを探す難しさは、これとは別の性質として扱われます。二つを自由に選べる分、衝突の探索のほうが手間は小さく、出力が 256 ビットの SHA-256 では、およそ 2 の 128 乗回の計算が目安とされます。定義を正しく述べた記述が正解です。
ほかの選択肢はなぜ違うのか
- アSHA-256 の衝突発見困難性を示す,…:計算量の値が合いません。256 の 2 乗は 65,536 にすぎず、ハッシュ値の衝突を探す手間としては小さすぎます。SHA-256 の衝突探索の目安は 2 の 128 乗回程度とされ、桁がまったく違います。
- イSHA-256 の衝突発見困難性を示す,…:ハッシュ値の元のメッセージを探す手間を述べており、探している対象が衝突ではありません。2 の 256 乗という値は、元のメッセージを総当たりで探す場合の目安にあたります。衝突発見困難性の説明になっていません。
- ウ衝突発見困難性とは,ハッシュ値が与えられ…:ハッシュ値が与えられて元のメッセージを探す難しさは、衝突とは別の性質です。衝突発見困難性は、同じハッシュ値になる二つのメッセージを自分で選んで探す難しさを指し、探す相手が異なります。
この問題の用語
- SHA-256データから決まった長さの値を計算する関数。値が一致すれば内容も同じとみなせ、改ざんの検知に使われます。
- ハッシュ関数どんな長さのものからも決まった長さの値を作り出す計算。少しでも中身が変われば、できあがる値は大きく変わります。
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。
出典:平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問5
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問2(ハッシュ値)
- 令和7年度 春期 午前Ⅱ 問3:SHA-512/256の説明(SHA-256)
- 令和5年度 春期 午前Ⅱ 問4:衝突発見困難性に関する記述(ハッシュ関数)
- 令和4年度 秋期 午前Ⅱ 問12:ブロックチェーンに関する記述(ハッシュ関数)
- 令和3年度 春期 午前Ⅱ 問3:衝突発見困難性に関する記述(SHA-256)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)