平成31年度 春期 午前 問26
暗号技術
メッセージ認証に関する問題
メッセージ認証符号の利用目的に該当するものはどれか。
- アメッセージが改ざんされていないことを確認する。
- イメッセージの暗号化方式を確認する。
- ウメッセージの概要を確認する。
- エメッセージの秘匿性を確保する。
答えと解説を見る
✓ これが正解アメッセージが改ざんされていないことを確認する。
解説
メッセージが改ざんされていないことの確認に使います。
メッセージ認証符号は、送りたいメッセージと、送り手と受け手だけが共有する鍵から計算される短い符号です。受け手は、届いたメッセージと共有鍵から同じ計算をやり直し、届いた符号と一致するかを確かめます。途中でメッセージが書き換えられていれば符号が一致しなくなるので、メッセージが改ざんされていないことを確認できます。鍵を知らない第三者には正しい符号が作れない、というところが仕組みの核心です。暗号化と違って内容そのものを隠す仕組みではないので、秘匿性を確保したい場合は暗号化を併用します。
ほかの選択肢はなぜ違うのか
- イメッセージの暗号化方式を確認する。:メッセージ認証符号から暗号化方式が分かるわけではありません。符号は改ざんの有無を確かめるためのもので、どんな方式で暗号化されたかの確認とは関係がありません。
- ウメッセージの概要を確認する。:メッセージの概要を知るための要約ではありません。符号は内容を読み取れる情報を持たず、計算し直した値と一致するかどうかだけに意味があります。
- エメッセージの秘匿性を確保する。:メッセージ認証符号はメッセージ自体を隠しません。内容を読めなくして秘匿性を確保したいなら、暗号化を併用する必要があります。
この問題の用語
- メッセージ認証受け取った情報が途中で書き換えられていないか確かめること。送信者と受信者だけが持つ鍵を使うので、第三者には作れません。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- メッセージ認証符号メッセージと鍵から作る短い符号のこと。受け取った側が同じ手順で作り直して比べ、改ざんされていないことを確認できます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問26
同じ用語が出る問題
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)