令和4年度 秋期 午前Ⅱ 問8
暗号技術
前方秘匿性に関する問題
前方秘匿性(Forward Secrecy)の説明として,適切なものはどれか。
- ア鍵交換に使った秘密鍵が漏えいしたとしても,それより前の暗号文は解読されない。
- イ時系列データをチェーンの形で結び,かつ,ネットワーク上の複数のノードで共有するので,データを改ざんできない。
- ウ対となる二つの鍵の片方の鍵で暗号化したデータは,もう片方の鍵でだけ復号できる。
- エデータに非可逆処理をして生成される固定長のハッシュ値からは,元のデータを推測できない。
答えと解説を見る
✓ これが正解ア鍵交換に使った秘密鍵が漏えいしたとしても,それより前の暗号文は解読されない。
解説
前方秘匿性は、鍵が後で漏れても過去の暗号文が守られる性質です。
前方秘匿性は、鍵交換に使った秘密鍵がいつか漏えいしても、それより前にやり取りした暗号文は解読されないという性質です。通信のたびに使い捨ての鍵を作り、その鍵を使い終えたら捨てておけば、あとから長く使う鍵が盗まれても過去の通信の鍵は再現できません。TLS などで一時的な鍵交換を使うのは、この性質を得るためです。この問では、四つの説明がそれぞれどの技術の性質を述べているかを見分けます。時間の前後と鍵の漏えいを結び付けて述べているのは、一つの記述だけです。
ほかの選択肢はなぜ違うのか
- イ時系列データをチェーンの形で結び,かつ,…:データを時系列のチェーンでつなぎ、ネットワーク上の多数のノードで同じものを持ち合うことで改ざんを難しくするのは、ブロックチェーンの説明です。鍵が漏えいした後に過去の通信を守るという話ではありません。
- ウ対となる二つの鍵の片方の鍵で暗号化したデ…:対になる二つの鍵のうち、片方で暗号化したデータをもう片方でだけ復号できるのは、公開鍵暗号の鍵ペアが持つ性質です。過去の暗号文が鍵の漏えい後も守られるかどうかについては、何も述べていません。
- エデータに非可逆処理をして生成される固定長…:データを非可逆に処理して固定長のハッシュ値を作り、そこから元のデータを推測できないのは、ハッシュ関数の一方向性です。暗号化や鍵交換の話ではなく、時間をさかのぼって通信を守る性質とは別物です。
この問題の用語
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。
出典:令和4年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問8
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問2(ハッシュ値)
- 令和7年度 春期 午前Ⅱ 問8:コネクトバックの説明(復号)
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(秘密鍵)
- 令和6年度 秋期 午前Ⅱ 問9:量子暗号の特徴(復号)
- 令和5年度 春期 午前Ⅱ 問4:衝突発見困難性に関する記述(ハッシュ値)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)