平成24年度秋期 応用情報技術者試験 午前 問38
手順に示すハッシュ関数とメッセージダイジェストの処理を行うことで得られるセキュリティ上の効果はどれか。ここで,メッセージダイジェストは安全な方法で保護され,改ざんや破壊がされていないものとする。〔手順〕(1)送信者Aは,電子メールの本文からハッシュ関数を用いて,メッセージダイジェストを作成する。電子メールの本文とメッセージダイジェストを別々に受信者Bに送信する。(2)受信者Bは受信した電子メールの本文からハッシュ関数を用いて,メッセージダイジェストを作成する。その作成したメッセージダイジェストと,受信したメッセージダイジェストを比較する。
- ア 電子メールの改ざんの有無の確認
- イ 電子メールの誤送信の防止
- ウ 電子メールの送達確認
- エ 電子メールの盗聴の防止
解答・解説を見る
正解:ア
AI解説
ハッシュ関数はメッセージから固定長のメッセージダイジェスト(ハッシュ値)を生成する一方向性の関数で、元データが1ビットでも変わればハッシュ値は大きく変化する。受信者が本文から再計算したダイジェストと受信したダイジェストを比較して一致すれば、本文が改ざんされていないことを確認できる。よってアが正解である。 ア: 正しい。ハッシュ値の比較により完全性(改ざんの有無)を検証できる。これがメッセージダイジェストの主目的である。 イ: 誤送信の防止は宛先確認などの運用的対策であり、ハッシュ値の比較では実現できない。 ウ: 送達確認は受信通知などの仕組みで行うものであり、ダイジェストの比較は届いたか否かを保証しない。 エ: 本文は平文のまま送られており、ハッシュ化は暗号化ではないため盗聴は防げない。盗聴防止には暗号化が必要である。 💡 「ハッシュ=完全性(改ざん検知)」「暗号化=機密性(盗聴防止)」「ディジタル署名=完全性+本人性(なりすまし・否認防止)」という対応関係が頻出の判断基準である。
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。