SkillStack
テクノロジ系9 / 20問

基本情報技術者試験 令和7年度 科目A 公開問題 問9

暗号の危殆化に該当するものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

暗号の危殆化とは、計算機性能の向上や新しい攻撃方法の発見などによって、暗号アルゴリズムやハッシュ関数が想定していた安全性を維持できなくなることです。ハッシュ関数には、同じハッシュ値をもつ異なるデータの組を容易に発見できないという衝突困難性が求められます。その組を現実的な時間内で発見する方法が見つかったなら、この性質が破られたことになるため、ウが該当します。

アの証明書の有効期限切れは誤りです。これは証明書の利用可能期間が終了した状態であり、更新や再発行が必要ですが、暗号方式そのものの安全性が低下したことを意味しません。

イの秘密鍵の漏えいは誤りです。これは不正アクセスによる個別の鍵の侵害です。その鍵を使った通信などは危険になりますが、暗号アルゴリズム自体を現実的に破る方法が発見された状態とは区別します。

エのランサムウェアの復号鍵の公開は誤りです。これは特定のマルウェアが使用した鍵が利用可能になった状態です。暗号アルゴリズムの安全性が失われたことを示すものではありません。

【ポイント】 危殆化は、暗号方式が当初想定した安全性を保てなくなることです。 ハッシュ関数では、原像計算困難性、第二原像計算困難性、衝突困難性が重要です。 アルゴリズムの弱体化と、個別の鍵の漏えい・期限切れを区別しましょう。

出典:令和7年度 基本情報技術者試験 科目A 公開問題 問9
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の20問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める