メッセージ認証符号の利用目的|情報セキュリティマネジメント 平成31年 春期午前試験 問26
出典:平成31年春期 午前 問26
分野:セキュリティ / 情報セキュリティ
メッセージ認証符号の利用目的に該当するものはどれか。
- ア:メッセージが改ざんされていないことを確認する。
- イ:メッセージの暗号化方式を確認する。
- ウ:メッセージの概要を確認する。
- エ:メッセージの秘匿性を確保する。
TSUNAGARU-ADVICE
まず押さえたいこと
メッセージ認証符号(MAC)は、メッセージと秘密鍵を基に認証用の値を生成し、受信側で照合することで、メッセージが途中で改ざんされていないことを確認するために利用します。
迷ったときの判断軸
MACの目的は、完全性の確認と送信元の正当性の確認です。メッセージ内容を隠す暗号化とは役割が異なり、暗号化方式そのものを確認したり、メッセージの概要を作成したりする仕組みでもありません。
科目Bにつなげるために
科目Bでは、通信データやAPIメッセージについて、途中で書き換えられていないかを検証する仕組みとしてMACが登場することがあります。機密性が必要なら暗号化、完全性や認証が必要ならMACというように、目的ごとに対策を切り分けて考えましょう。
メッセージ認証符号(MAC:Message Authentication Code)は、メッセージと秘密の鍵を基に生成する認証用のデータです。受信側でも同じ鍵を用いてMACを計算し、受信したMACと一致するかを確認することで、メッセージが途中で改ざんされていないかを検証できます。
本問では、「メッセージ認証符号の利用目的」という点が判断のポイントです。MACはメッセージの完全性を確認するために使われるので、アが適切です。
❌他選択肢が誤りの理由イ:メッセージの暗号化方式を確認する。
⇒MACは、どの暗号化方式が使われているかを確認するためのものではありません。メッセージの改ざん有無を確認するために利用します。
ウ:メッセージの概要を確認する。
⇒MACはメッセージの要約内容を人が確認するためのものではありません。メッセージから計算した値を照合し、改ざんされていないかを確認するために利用します。
エ:メッセージの秘匿性を確保する。
⇒秘匿性を確保するには暗号化を利用します。MACはメッセージの内容を読めなくするものではなく、改ざんの有無を確認するための仕組みです。