情報処理安全確保支援士試験 令和6年度 春期 午前II 問2
送信者から受信者にメッセージ認証符号(MAC:Message Authentication Code)を付与したメッセージを送り、次に受信者が第三者に転送した。そのときのMACに関する記述のうち、適切なものはどれか。ここで、共通鍵は送信者と受信者だけが知っており、送信者と受信者のそれぞれの公開鍵は第三者を含めた3名が知っているものとする。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
MACは、メッセージと送信者・受信者だけが共有する共通鍵を基に生成する短い検証用データです。送信者はメッセージからMACを生成して一緒に送り、受信者は同じ共通鍵を使ってMACを再計算します。受信したMACと再計算した値が一致すれば、通信途中でメッセージが改ざんされていないこと、すなわち完全性を確認できます。したがって、アが適切です。
イの第三者が送信者の真正性を確認できるという説明は誤りです。第三者は共通鍵を知らないので、転送されたメッセージのMACを自ら検証できません。また、受信者も同じMACを生成できるため、第三者に対して送信者だけが作成したことを証明する否認防止の機能もありません。
ウの受信者の公開鍵を用いてMACを生成するという説明は誤りです。MACの生成と検証には共通鍵を使用します。受信者の公開鍵を使う方式は、主に受信者だけが復号できるようにする公開鍵暗号の考え方です。
エの送信者の公開鍵を用いてMACを生成するという説明は誤りです。デジタル署名では送信者の秘密鍵で署名を生成し、送信者の公開鍵で検証します。公開鍵で生成するものではなく、MACとも異なります。
【ポイント】 MACは「メッセージ+共通鍵」で生成し、完全性と共有鍵を知る者からの送信であることを確認します。 デジタル署名は「送信者の秘密鍵」で生成し、「送信者の公開鍵」で検証します。 第三者への証明や否認防止が必要な場合は、MACではなくデジタル署名を用います。
出典:令和6年度 春期 情報処理安全確保支援士試験 午前II 問2
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる