令和4年度 秋期 午前Ⅱ 問12
暗号技術
ブロックチェーンに関する記述
ブロックチェーンに関する記述のうち,適切なものはどれか。
- アRADIUS を必須の技術として,参加者の利用者認証を一元管理するために利用する。
- イSPF を必須の技術として,参加者間で電子メールを送受信するときに送信元の真正性を確認するために利用する。
- ウ楕円曲線暗号を必須の技術として,参加者間の P2P(Peer to Peer)通信を暗号化するために利用する。
- エハッシュ関数を必須の技術として,参加者がデータの改ざんを検出するために利用する。
答えと解説を見る
✓ これが正解エハッシュ関数を必須の技術として,参加者がデータの改ざんを検出するために利用する。
解説
ブロックチェーンはハッシュ関数を使い、データの改ざんを検出します。
ブロックチェーンでは、取引などのデータをまとめたブロックを順につなげていきます。各ブロックには、一つ前のブロックの内容から計算したハッシュ値が入っています。途中のブロックを書き換えると、そのハッシュ値が変わり、後ろのブロックが持っている値と合わなくなります。参加者はこの食い違いを見ることで、改ざんを検出できます。このため、ハッシュ関数はブロックチェーンに欠かせない技術です。この問では、各選択肢が挙げる技術と、その使い道の組が、ブロックチェーンの仕組みに合うかどうかを確かめます。
ほかの選択肢はなぜ違うのか
- アRADIUS を必須の技術として,参加者…:RADIUS は、認証サーバに利用者の認証をまとめて任せるためのプロトコルです。ブロックチェーンは中央の管理者を置かずに参加者どうしで記録を持ち合う分散型の仕組みなので、一元管理のための技術を必須とはしません。
- イSPF を必須の技術として,参加者間で電…:SPF は、電子メールの送信元ドメインが正しいかを DNS の情報で確かめる送信ドメイン認証の技術です。電子メールの世界の仕組みであり、ブロックチェーンの参加者間でデータを記録し合う仕組みとは関係がありません。
- ウ楕円曲線暗号を必須の技術として,参加者間…:楕円曲線暗号は取引への署名などに使われることがありますが、参加者間の P2P 通信を暗号化するための必須の技術という位置付けではありません。ブロックチェーンの記録の正しさを支える中心は別の技術です。
この問題の用語
- ハッシュ関数どんな長さのものからも決まった長さの値を作り出す計算。少しでも中身が変われば、できあがる値は大きく変わります。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 真正性エンティティが、それが主張するとおりのものであるという特性です。行動と結果とが一貫しているという信頼性とは、別の特性です。
- 楕円曲線暗号短い鍵の長さで、高い安全性を得られる公開鍵暗号の方式です。同じ強さで比べると、RSA暗号より鍵が短くて済みます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:令和4年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問12
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問9:情報理論的安全性に基づく暗号技術(楕円曲線暗号)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(SPF)
- 令和7年度 春期 午前Ⅱ 問3:SHA-512/256の説明(ハッシュ関数)
- 令和7年度 春期 午前Ⅱ 問2:SAML認証の特徴(利用者認証)
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(真正性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)