平成27年度秋期 応用情報技術者試験 午前 問37

分野:セキュリティ(暗号・認証・攻撃手法・マルウェア・アクセス制御・脆弱性・セキュリティ管理/規格・ネットワークセキュリティ)|実際に出題されたIPA過去問題

手順に示す処理を行ったとき,検証できることはどれか。〔手順〕(1) 送信者Aはファイルのハッシュ値を計算して,信頼できる第三者機関に送信する。(2) 第三者機関は,信頼できる日時を保持しており,受信したハッシュ値とその受信日時を結合し(結合データ),そのディジタル署名を生成し,ディジタル署名と結合データの組(ディジタル署名済みの結合データ)を送信者Aに返信する。(3) 送信者Aはファイルと第三者機関から送られてきたディジタル署名済みの結合データを受信者Bに送信する。(4) 受信者Bは第三者機関のディジタル署名を確認し,ファイルから計算したハッシュ値と,ディジタル署名済みの結合データから取り出されたハッシュ値を照合する。そして,結合データから取り出された日時を確認する。

  1.  当該日時に受信者Bにファイルが到達したこと
  2.  当該日時に送信者Aが受信者Bにファイルを送信したこと
  3.  当該日時にファイルが作成されたこと
  4.  当該日時にファイルが存在し,それ以降改ざんされていないこと
解答・解説を見る

正解:エ

AI解説

正解はエ。この手順は時刻認証局(TSA)によるタイムスタンプ(時刻認証)の仕組みである。第三者機関が「ハッシュ値+受信日時」にディジタル署名することで,その日時にそのファイル(と同じハッシュ値をもつデータ)が存在したこと(存在性),およびハッシュ値が一致する限り以降改ざんされていないこと(完全性)が検証できる。 ア: 第三者機関が関与するのは送信者Aとの間だけで,受信者Bへの到達日時は手順のどこでも証明されない。 イ: AからBへの送信行為やその日時は第三者機関の署名対象に含まれておらず,検証できない。 ウ: 証明できるのはハッシュ値を第三者機関へ送った日時にファイルが存在したことであり,ファイルの作成日時そのものではない(作成はそれ以前かもしれない)。 エ: 正しい。当該日時のファイルの存在と,ハッシュ値照合による非改ざん(完全性)が検証できる。これがタイムスタンプの証明内容である。 💡 タイムスタンプが証明するのは「存在性(その時刻にあった)」と「完全性(以降変わっていない)」の2点のみ。作成日時・送達・送信者の行為までは証明しない,という限定を押さえるのがひっかけ対策である。

出典:平成27年度 秋期 応用情報技術者試験 午前 問37 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ(暗号・認証・攻撃手法・マルウェア・アクセス制御・脆弱性・セキュリティ管理/規格・ネットワークセキュリティ))の過去問