メッセージが改ざんされていないことの確認|情報セキュリティマネジメント 令和4年 サンプル問題 問23
出典:令和4年度 サンプル問題 科目A 問23
分野:セキュリティ / 情報セキュリティ
メッセージが改ざんされていないかどうかを確認するために,そのメッセージから,ブロック暗号を用いて生成することができるものはどれか。
- ア:PKI
- イ:パリティビット
- ウ:メッセージ認証符号
- エ:ルート証明書
TSUNAGARU-ADVICE
まず押さえたいこと
メッセージ認証符号(MAC)は、メッセージと秘密の鍵を使って生成し、メッセージが改ざんされていないかを確認するための値です。ブロック暗号を用いて生成する方式としてCBC-MACなどがあります。
迷ったときの判断軸
「メッセージの改ざん検知」と「秘密鍵を使って生成」という点がMACの判断軸です。PKIは公開鍵や証明書を管理する仕組み、パリティビットは主に単純な誤り検出、ルート証明書は認証局を信頼するための証明書です。改ざん検知 + 鍵を使う = MACと整理しましょう。
科目Bにつなげるために
科目Bでは、通信データの完全性を確認する場面で、ハッシュ値やデジタル署名との違いを整理することが重要です。MACは共通の秘密鍵を持つ者同士で、改ざんされていないことと正当な相手が生成したことを確認するために使うと理解しておきましょう。
メッセージ認証符号(MAC:Message Authentication Code)は、メッセージと秘密の鍵を基に生成する短い認証用データです。受信側でも同じ鍵を使ってMACを計算し、受信したMACと一致するかを確認することで、メッセージが途中で改ざんされていないかを検証できます。
本問では、「メッセージが改ざんされていないかどうかを確認する」「ブロック暗号を用いて生成することができる」という部分が判断のポイントです。ブロック暗号を利用する方式としてCBC-MACやCMACなどがあり、ウが適切です。
試験では、「改ざん検知+秘密鍵を利用=メッセージ認証符号(MAC)」と押さえると判断しやすくなります。
❌他選択肢が誤りの理由ア:PKI
⇒PKIは、公開鍵証明書や認証局などを用いて、公開鍵の正当性を保証するための仕組みです。メッセージから生成して改ざんを確認する認証符号ではありません。
イ:パリティビット
⇒パリティビットは、データ中の1の個数を偶数または奇数にそろえることで、主に通信時の単純なビット誤りを検出する仕組みです。ブロック暗号を用いて生成するものではなく、意図的な改ざんへの対策としても十分ではありません。
エ:ルート証明書
⇒ルート証明書は、認証局の信頼の起点となる証明書です。メッセージの改ざんを確認するために、そのメッセージから生成するものではありません。