情報処理安全確保支援士試験 令和4年度 秋期 午前II 問1
送信者から受信者にメッセージ認証符号(MAC:Message Authentication Code)を付与したメッセージを送り、さらに受信者が第三者に転送した。そのときのMACに関する記述のうち、適切なものはどれか。ここで、共通鍵は送信者と受信者だけが知っており、送信者と受信者のそれぞれの公開鍵は3人とも知っているとする。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
MACは、送信者と受信者だけが共有する共通鍵とメッセージを基に生成される短い認証用データです。受信者は、受信したメッセージから同じ共通鍵を用いてMACを再計算し、付与されたMACと一致するかを確認します。一致すれば、通信途中でメッセージが改ざんされていないこと、すなわち完全性を確認できます。したがって、アが正解です。
イの「第三者が送信者の真正性を確認できる」は誤りです。第三者は共通鍵を知らないので、MACを検証できません。また、受信者も同じMACを生成できるため、第三者に対して送信者が作成したことを証明する否認防止には利用できません。
ウの「受信者の公開鍵を用いてMACを生成する」は誤りです。MACに用いるのは共通鍵です。公開鍵暗号で受信者の公開鍵を用いる処理は、主に受信者だけが読めるようにする暗号化です。
エの「送信者の公開鍵を用いてMACを生成する」は誤りです。デジタル署名は送信者の秘密鍵で生成し、送信者の公開鍵で検証します。公開鍵でMACを生成するものではありません。
【ポイント】 MACは完全性とメッセージ認証を実現しますが、共通鍵を持つ当事者同士では作成者を区別できません。第三者への証明や否認防止が必要な場合は、送信者の秘密鍵で作るデジタル署名を用います。
出典:令和4年度 秋期 情報処理安全確保支援士試験 午前II 問1
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる