情報処理安全確保支援士試験 令和4年度 秋期 午前II 問8
前方秘匿性(Forward Secrecy)の説明として、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
前方秘匿性とは、通信に用いる長期的な秘密鍵が将来漏えいしても、それ以前に記録された暗号通信まで遡って解読されない性質です。通信セッションごとに独立した一時的な鍵を生成し、使用後に破棄することで実現します。攻撃者が過去の暗号文を保存していても、後からサーバなどの秘密鍵を入手しただけでは過去のセッション鍵を再現できないため、アが正解です。
イのデータを時系列のチェーンとして複数ノードで共有する説明は誤りです。これは、ハッシュ値などでブロックを連結して改ざんを困難にするブロックチェーン又は分散台帳技術の説明です。前方秘匿性は、暗号通信における鍵漏えいの影響範囲に関する性質です。
ウの一方の鍵で暗号化したデータを他方の鍵で復号する説明は誤りです。これは、公開鍵と秘密鍵の対を利用する公開鍵暗号方式の基本的な説明であり、それだけでは過去の通信に対する前方秘匿性は保証されません。
エの固定長の値を生成し、そこから元のデータを求めにくくする説明は誤りです。これは、暗号学的ハッシュ関数がもつ一方向性の説明です。ハッシュ関数は改ざん検知やパスワード管理などに利用されます。
【ポイント】 前方秘匿性は、Perfect Forward Secrecyを略してPFSとも呼ばれます。 TLSでは、セッションごとに一時鍵を使うDHEやECDHEによって実現できます。 秘密鍵の漏えい後も将来の通信が安全という意味ではなく、過去の通信への影響を限定する性質です。
出典:令和4年度 秋期 情報処理安全確保支援士試験 午前II 問8
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる