科目A・B サンプル問題 科目A 問23
暗号技術
ブロック暗号に関する問題
メッセージが改ざんされていないかどうかを確認するために,そのメッセージから,ブロック暗号を用いて生成することができるものはどれか。
- アPKI
- イパリティビット
- ウメッセージ認証符号
- エルート証明書
答えと解説を見る
✓ これが正解ウメッセージ認証符号
解説
鍵を使って作る短い符号で、改ざんを見つけられます。
メッセージ認証符号は、メッセージと秘密の鍵の両方から計算してメッセージに付ける短いビット列です。受け取った側が同じ鍵で計算し直し、値が合えば途中で書き換えられていないと分かります。ブロック暗号を用いてメッセージ認証符号を作る方式は、実際に規格化され使われています。政府が調達の参考にするCRYPTREC暗号リストには、ブロック暗号から認証符号を作る CMAC が載っています。秘密の鍵とブロック暗号を使って短いビット列を計算する——これが設問の言う作り方です。
ほかの選択肢はなぜ違うのか
- アPKI:公開鍵基盤は、鍵と証明書を発行して管理するための仕組み全体を指す言葉です。メッセージから計算して作る符号ではないので、この設問の答えにはなりません。
- イパリティビット:パリティビットは、ビットの合計が偶数か奇数かをそろえるだけの検査です。鍵を使わないので、書き換えた人が同じように付け直せます。偶然の誤りは見つけられても、故意の改ざんは見つけられません。
- エルート証明書:ルート証明書は、証明書を発行する側そのものが正しいことを示す証明書です。あらかじめ配って信頼の起点に使うもので、メッセージから作るものではありません。
この問題の用語
- メッセージ認証符号メッセージと鍵から作る短い符号のこと。受け取った側が同じ手順で作り直して比べ、改ざんされていないことを確認できます。
- ブロック暗号データを決まった長さごとに区切って暗号化する方式のこと。AESが代表例で、メッセージ認証符号を作るのにも使われます。
- パリティビット誤りを見つけるために付ける1ビットの検査用データ。1の個数が偶数か奇数かをそろえておき、1ビットの誤りを検出します。
- 公開鍵基盤鍵と証明書を発行し、期限切れや失効まで面倒を見る仕組み全体。証明書を信じてよい根拠は、この土台があることです。
- CRYPTREC暗号リスト電子政府で調達するときに参照する暗号の一覧。勧めるもの、候補として挙げるもの、使用中に限って認めるものに分かれています。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。
出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問23
同じ内容が出た回
同じ用語が出る問題
- 令和6年度 科目A 問6:公開鍵を利用して行う動作(PKI)
- 科目A・B サンプル問題 科目A 問7:CRYPTRECの役割(CRYPTREC暗号リスト)
- 平成31年度 春期 午前 問26:メッセージ認証に関する問題(メッセージ認証符号)
- 平成30年度 春期 午前 問30:認証局が果たす役割の一つ(公開鍵基盤)
- 平成28年度 春期 午前 問28:IPsecに関する問題(ブロック暗号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)