平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9
暗号技術
共通鍵に関する問題
暗号に関連するデータのうち,次に示す処理で出力可能なものはどれか。
〔処理〕
(1) カウンタを初期化する。
(2) その時点に得た時刻データを共通鍵で暗号化する。
(3) カウンタの値と(2)の結果の XOR をとり,さらに共通鍵で暗号化する。
(4) (3)の結果を出力する。
(5) (3)の結果と(2)の結果の XOR をとり,さらに共通鍵で暗号化する。
(6) (5)の結果をカウンタの新しい値とする。
(7) (4)の出力について,必要とする分の数を得るまで(2)〜(6)を繰り返す。
- ア擬似乱数
- イディジタル証明書
- ウハッシュ値
- エメッセージ認証コード
答えと解説を見る
✓ これが正解ア擬似乱数
解説
メッセージ無しで必要な数だけ値を作る処理は擬似乱数の生成です。
処理の手順を読むと、材料として使われるのは、その時点の時刻データと、内部で持ち回るカウンタの値、それに共通鍵だけです。外から与えられるメッセージがありません。時刻データを暗号化し、カウンタと混ぜてさらに暗号化した値を出力し、その後カウンタを新しい値に更新します。これを必要とする分の数が得られるまで繰り返します。予測しにくい値を次々に作り出すこの構成は、擬似乱数を生成する手順です。決め手は、必要な数だけ出力を繰り返すという最後の手順です。
ほかの選択肢はなぜ違うのか
- イディジタル証明書:デジタル証明書は、認証局が公開鍵と持ち主の情報に署名して発行するものです。手順には署名も公開鍵も登場せず、必要な数だけ値を繰り返し出力する処理とは結び付きません。
- ウハッシュ値:ハッシュ値は、入力されたメッセージから固定長の値を求めたものです。この処理には要約すべきメッセージがどこにもなく、出力は時刻と内部の値から作られています。対応する元データが無いので当てはまりません。
- エメッセージ認証コード:メッセージ認証コードは、メッセージと鍵を組み合わせて作り、改ざんの検知に使う値です。共通鍵は使っていても、認証すべきメッセージが処理に含まれていないので、この出力には該当しません。
この問題の用語
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。
- メッセージ認証受け取った情報が途中で書き換えられていないか確かめること。送信者と受信者だけが持つ鍵を使うので、第三者には作れません。
出典:平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問2(ハッシュ値)
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(共通鍵)
- 令和5年度 春期 午前Ⅱ 問14(共通鍵)
- 令和5年度 春期 午前Ⅱ 問4:衝突発見困難性に関する記述(ハッシュ値)
- 令和4年度 秋期 午前Ⅱ 問8:前方秘匿性に関する問題(ハッシュ値)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)