メインコンテンツへスキップ
情報処理安全確保支援士令和6年度 春期午前II問 2

令和6年度 春期 情報処理安全確保支援士 午前II 問2

難度標準

送信者から受信者にメッセージ認証符号(MAC: Message Authentication Code)を付与したメッセージを送り、次に受信者が第三者に転送した。そのときの MAC に関する記述のうち、適切なものはどれか。ここで、共通鍵は送信者と受信者だけが知っており、送信者と受信者のそれぞれの公開鍵は第三者を含めた3名が知っているものとする。

選択肢

解説

結論 → 詳細 → 補足 の 3 層構成

展開
結論Layer 1

MACは送受信者で共有する共通鍵とメッセージから生成します。

詳細Layer 2
展開

受信者は同じ鍵で再計算して照合でき、完全性の確認に使えるためアが正解です。第三者は共通鍵を知らないので検証できず、受信者も同じMACを生成できるため、第三者に送信者本人の作成であると証明する用途には使えません。公開鍵を使ってMACを生成するとするウとエも誤りです。公開鍵で検証できるデジタル署名と、秘密の共通鍵を知る当事者間で検証するMACの違いがポイントです。

各選択肢の解説

ア

MACは、送信者がメッセージと共通鍵を用いて生成する。MAC を用いると、受信者がメッセージの完全性を確認できる。

正しいです。MACは、送信者と受信者だけが共有する共通鍵とメッセージから生成します。受信者は同じ共通鍵で受け取ったメッセージからMACを再計算し、付与されたMACと一致するかを照合します。一致すれば改ざんされていないと判断できるため、受信者はメッセージの完全性を確認できます。

イ

MACは、送信者がメッセージと共通鍵を用いて生成する。MACを用いると、第三者が送信者の真正性を確認できる。

誤りです。MACを共通鍵から生成する点は正しいですが、第三者は共通鍵を知らないためMACを再計算して検証できません。さらに受信者も同じ鍵で同じMACを作れるため、MACからは送信者と受信者のどちらが作成したかを区別できません。第三者に送信者の真正性を示すには、MACではなく送信者の秘密鍵によるデジタル署名を使い、送信者の公開鍵で検証します。

ウ

MACは、送信者がメッセージと受信者の公開鍵を用いて生成する。MACを用いると、第三者がメッセージの完全性を確認できる。

誤りです。MACの生成に使うのは、送受信者で共有する共通鍵です。受信者の公開鍵ではありません。公開鍵は第三者も知っているため、公開鍵で作った値は誰でも作成できてしまい、改ざん検知には使えません。また、共通鍵を知らない第三者はMACを検証できず、完全性も確認できません。

エ

MACは、送信者がメッセージと送信者の公開鍵を用いて生成する。MACを用いると、受信者が送信者の真正性を確認できる。

誤りです。送信者の公開鍵は第三者を含む全員が知っているため、それで生成した値は誰でも作れてしまい、送信者の真正性の根拠になりません。MACは公開鍵ではなく、送信者と受信者だけが知る共通鍵で生成します。そうすれば、受信者は自分以外にMACを作れるのは送信者だけだと分かり、送信者の真正性を確認できます。

この解説は?
AI生成

解説は公式の問題文・公式解答を基に作成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ずリンク先の公式資料でご確認ください。

最終更新:

検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

分野「暗号技術」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
本問の分野で問われる代表的な知識・用語の整理。
学習の進め方
正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

関連する問題

暗号技術 の他の問題

他年度の「暗号技術」問題

情報処理安全確保支援士 の同じ分野を年度をまたいで演習する

情報処理安全確保支援士 の学習ガイド