平成31年度 春期 午前Ⅱ 問4
暗号技術
衝突発見困難性に関する記述
ハッシュ関数の性質の一つである衝突発見困難性に関する記述のうち,適切なものはどれか。
- アSHA-256 の衝突発見困難性を示す,ハッシュ値が一致する二つのメッセージの発見に要する最大の計算量は,256 の 2 乗である。
- イSHA-256 の衝突発見困難性を示す,ハッシュ値の元のメッセージの発見に要する最大の計算量は,2 の 256 乗である。
- ウ衝突発見困難性とは,ハッシュ値が与えられたときに,元のメッセージの発見に要する計算量が大きいことによる,発見の困難性のことである。
- エ衝突発見困難性とは,ハッシュ値が一致する二つのメッセージの発見に要する計算量が大きいことによる,発見の困難性のことである。
答えと解説を見る
✓ これが正解エ衝突発見困難性とは,ハッシュ値が一致する二つのメッセージの発見に要する計算量が大きいことによる,発見の困難性のことである。
解説
ハッシュ値が一致する二つのメッセージを見つけにくい性質です。
衝突発見困難性は、ハッシュ関数に求められる性質の一つで、強衝突耐性とも呼ばれます。中身は、同じハッシュ値になる二つのメッセージを、どれでもよいので見つけ出すことが難しいという点です。似た名前の性質との区別が要点になります。ハッシュ値だけを手掛かりに元のメッセージを探す難しさは原像計算困難性の方で、衝突発見困難性とは別物です。二つのメッセージの一致を探す難しさとして述べた記述が正解です。
ほかの選択肢はなぜ違うのか
- アSHA-256 の衝突発見困難性を示す,…:256 の 2 乗は 65,536 にすぎず、256 ビットのハッシュ値をもつ関数の強さを表す数としては小さすぎます。衝突の探索は誕生日攻撃によって約 2 の 128 乗の試行で済むとされ、どちらにしても合いません。
- イSHA-256 の衝突発見困難性を示す,…:元のメッセージを探す計算量について述べていますが、それは衝突発見困難性ではなく、原像を求める難しさの話です。性質の取り違えがあるので、2 の 256 乗という数値の当否を論じる前に誤りと判断できます。
- ウ衝突発見困難性とは,ハッシュ値が与えられ…:ハッシュ値が与えられたときに元のメッセージを見つけにくいという説明は、一方向性とも呼ばれる性質の定義です。取り違えやすい記述ですが、探す対象が一つのハッシュ値の元である点で衝突とは異なります。
この問題の用語
- SHA-256データから決まった長さの値を計算する関数。値が一致すれば内容も同じとみなせ、改ざんの検知に使われます。
- ハッシュ関数どんな長さのものからも決まった長さの値を作り出す計算。少しでも中身が変われば、できあがる値は大きく変わります。
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。
出典:平成31年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問4
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問2(ハッシュ値)
- 令和7年度 春期 午前Ⅱ 問3:SHA-512/256の説明(SHA-256)
- 令和5年度 春期 午前Ⅱ 問4:衝突発見困難性に関する記述(ハッシュ関数)
- 令和4年度 秋期 午前Ⅱ 問12:ブロックチェーンに関する記述(ハッシュ関数)
- 平成29年度 秋期 午前Ⅱ 問4:衝突発見困難性に関する記述(SHA-256)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)