IPA過去問ドリル

平成27年度 秋期 応用情報技術者試験 午前 問37

テクノロジ/セキュリティ

手順に示す処理を行ったとき,検証できることはどれか。 〔手順〕 (1) 送信者Aはファイルのハッシュ値を計算して,信頼できる第三者機関に送信する。 (2) 第三者機関は,信頼できる日時を保持しており,受信したハッシュ値とその受信日時を結合し(結合データ),そのディジタル署名を生成し,ディジタル署名と結合データの組(ディジタル署名済みの結合データ)を送信者Aに返信する。 (3) 送信者Aはファイルと第三者機関から送られてきたディジタル署名済みの結合データを受信者Bに送信する。 (4) 受信者Bは第三者機関のディジタル署名を確認し,ファイルから計算したハッシュ値と,ディジタル署名済みの結合データから取り出されたハッシュ値を照合する。そして,結合データから取り出された日時を確認する。

出典:平成27年度 秋期 応用情報技術者試験 午前 問37

正解:エ

解説

この手順は,信頼できる第三者機関(時刻認証局)がハッシュ値と日時を結合してディジタル署名を付与するタイムスタンプの仕組みです。受信者Bは署名とハッシュ値の照合によってファイルが改ざんされていないこと,日時の確認によってその時刻に既にファイルが存在していたことを検証できます。

選択肢ごとの解説

  • 誤り。受信者Bへの到達日時は,この手順のどこにも記録・確認されておらず,検証できる事項ではありません。
  • 誤り。手順で結合されるのはファイルのハッシュ値と第三者機関が受信した日時であり,送信者Aから受信者Bへの送信日時を証明するものではありません。
  • 誤り。証明されるのは,当該日時に「既に存在していたこと」であり,その日時に「作成された(作成日時そのもの)」ことまでは分かりません。
  • 正しい。ハッシュ値の一致からファイルが改ざんされていないこと,結合データの日時から当該日時に既にファイルが存在していたことを検証できます。
応用情報技術者の過去問を演習モードで解く