MACは送受信者で共有する共通鍵とメッセージから生成します。
令和6年度 春期 情報処理安全確保支援士 午前II 問2
送信者から受信者にメッセージ認証符号(MAC: Message Authentication Code)を付与したメッセージを送り、次に受信者が第三者に転送した。そのときの MAC に関する記述のうち、適切なものはどれか。ここで、共通鍵は送信者と受信者だけが知っており、送信者と受信者のそれぞれの公開鍵は第三者を含めた3名が知っているものとする。
選択肢
解説
結論 → 詳細 → 補足 の 3 層構成
展開閉じる
解説
結論 → 詳細 → 補足 の 3 層構成
詳細Layer 2展開閉じる
受信者は同じ鍵で再計算して照合でき、完全性の確認に使えるためアが正解です。第三者は共通鍵を知らないので検証できず、受信者も同じMACを生成できるため、第三者に送信者本人の作成であると証明する用途には使えません。公開鍵を使ってMACを生成するとするウとエも誤りです。公開鍵で検証できるデジタル署名と、秘密の共通鍵を知る当事者間で検証するMACの違いがポイントです。
各選択肢の解説
- ア
MACは、送信者がメッセージと共通鍵を用いて生成する。MAC を用いると、受信者がメッセージの完全性を確認できる。
正しいです。MACは、送信者と受信者だけが共有する共通鍵とメッセージから生成します。受信者は同じ共通鍵で受け取ったメッセージからMACを再計算し、付与されたMACと一致するかを照合します。一致すれば改ざんされていないと判断できるため、受信者はメッセージの完全性を確認できます。
- イ
MACは、送信者がメッセージと共通鍵を用いて生成する。MACを用いると、第三者が送信者の真正性を確認できる。
誤りです。MACを共通鍵から生成する点は正しいですが、第三者は共通鍵を知らないためMACを再計算して検証できません。さらに受信者も同じ鍵で同じMACを作れるため、MACからは送信者と受信者のどちらが作成したかを区別できません。第三者に送信者の真正性を示すには、MACではなく送信者の秘密鍵によるデジタル署名を使い、送信者の公開鍵で検証します。
- ウ
MACは、送信者がメッセージと受信者の公開鍵を用いて生成する。MACを用いると、第三者がメッセージの完全性を確認できる。
誤りです。MACの生成に使うのは、送受信者で共有する共通鍵です。受信者の公開鍵ではありません。公開鍵は第三者も知っているため、公開鍵で作った値は誰でも作成できてしまい、改ざん検知には使えません。また、共通鍵を知らない第三者はMACを検証できず、完全性も確認できません。
- エ
MACは、送信者がメッセージと送信者の公開鍵を用いて生成する。MACを用いると、受信者が送信者の真正性を確認できる。
誤りです。送信者の公開鍵は第三者を含む全員が知っているため、それで生成した値は誰でも作れてしまい、送信者の真正性の根拠になりません。MACは公開鍵ではなく、送信者と受信者だけが知る共通鍵で生成します。そうすれば、受信者は自分以外にMACを作れるのは送信者だけだと分かり、送信者の真正性を確認できます。
分野「暗号技術」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 本問の分野で問われる代表的な知識・用語の整理。
- 学習の進め方
- 正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
関連する問題
暗号技術 の他の問題
他年度の「暗号技術」問題
情報処理安全確保支援士 の同じ分野を年度をまたいで演習する
- 令和7年度 秋期情報処理安全確保支援士 午前II 問1問1 デジタル庁、総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト (CRYPTREC 暗号リスト)”に関する記述のうち、適切なものはどれか。
- 令和5年度 秋期情報処理安全確保支援士 午前II 問2TLS 1.3の暗号スイートに関する説明のうち、適切なものはどれか。
- 令和4年度 秋期情報処理安全確保支援士 午前II 問1送信者から受信者にメッセージ認証符号(MAC: Message Authentication Code)を付与したメッセージを送り、さらに受信者が第三者に転送した。そのときのMACに関する記述のうち、適切なものはどれか。ここで、共通鍵は送信者と受信者だけが知っており、送信者と受信…
- 令和3年度 秋期情報処理安全確保支援士 午前II 問3PQC (Post-Quantum Cryptography)はどれか。
- 令和2年度 10月試験情報処理安全確保支援士 午前II 問4サイドチャネル攻撃に該当するものはどれか。
情報処理安全確保支援士 の学習ガイド
情報処理安全確保支援士のメリット|年収・転職・登録制資格の価値
情報処理安全確保支援士(SC・登録セキスペ)取得のメリットを、年収・転職市場・業務範囲・登録制資格の側面から解説。費用対効果と登録後の維持コストもまとめます。
情報処理安全確保支援士 午後(記述式)対策|記述問題の答え方と頻出テーマ
情報処理安全確保支援士(SC)の午後は記述式(2023年秋から午後I・II統合で150分・4問中2問選択)。記述問題の答え方・頻出テーマ(インシデント対応・ゼロトラスト・クラウドセキュリティ)ごとの解答の組み立て方を紹介します。
情報処理安全確保支援士試験 出題傾向の最新分析【2026年最新】|増えた論点・捨て論点
情報処理安全確保支援士試験の直近2年の出題傾向を分析し、増加している新論点・減少している論点・捨てて良い論点を整理。学習計画の優先度付けに活用できます。
情報処理安全確保支援士試験 過去問の解き方完全ガイド|AI解説で時短する5ステップ
情報処理安全確保支援士試験の過去問を効率的に回すための5ステップを紹介。AIコパイロットを使った時短解説の取り方、復習タイミング、選択肢分析の手順までまとめました。