令和6年度 春期 情報処理安全確保支援士試験 午前II 問2

テクノロジセキュリティ技術

この問題は2024(R6)春 情報処理安全確保支援士 午前IIに出題されたものです。出題時点の法令・制度に基づく内容のため、現行の内容と一致しない場合があります。

本ページの問題文・選択肢は、原本の体裁を Web 表示用に正規化しています(改行・記号・数式・図表参照の調整)。設問の趣旨および正解に影響する変更は加えていません。

送信者から受信者にメッセージ認証符号(MAC:Message Authentication Code)を付与したメッセージを送り,次に受信者が第三者に転送した。そのときの MAC に関する記述のうち,適切なものはどれか。ここで,共通鍵は送信者と受信者だけが知っており,送信者と受信者のそれぞれの公開鍵は第三者を含めた3名が知っているものとする。

解答・解説を読む

正解: 選択肢

メッセージ認証符号(MAC:Message Authentication Code)は、メッセージの改ざん検知(完全性の確認)と、送信元の確認(真正性の確認)を行うための技術です。

MACの生成と検証の仕組み:

  • 送信者は、送信するメッセージと、通信相手(受信者)と共有している共通鍵を用いてMACを生成します。
  • 受信者は、受け取ったメッセージと自身が持つ共通鍵を用いてMACを再計算し、送られてきたMACと比較することで、メッセージが改ざんされていないこと(完全性)と、送信者が正しいこと(真正性)を確認します。

今回の問題設定では、共通鍵は送信者と受信者だけが知っているため、MACの生成および検証ができるのは送信者と受信者のみです。共通鍵を持たない第三者は、MACを検証することができません。

各選択肢の解説

  • ア(正解):MACは、送信者がメッセージと共通鍵を用いて生成します。共通鍵を持つ受信者は、MACを検証してメッセージの完全性を確認することができます。
  • イ(誤り):第三者は共通鍵を持たないため、MACを検証することができません。したがって、第三者が送信者の真正性を確認することはできません。(※第三者が真正性を確認したい場合は、共通鍵ではなく公開鍵暗号方式を用いたデジタル署名を使用する必要があります。)
  • ウ(誤り):MACの生成に用いるのは公開鍵ではなく共通鍵です。また、第三者はメッセージの完全性を確認できません。
  • エ(誤り):MACの生成に用いるのは公開鍵ではなく共通鍵です。