平成28年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問9
テクノロジ/セキュリティ暗号に関連するデータのうち,次に示す処理で出力可能なものはどれか。 〔処理〕 (1) カウンタを初期化する。 (2) その時点に得た時刻データを共通鍵で暗号化する。 (3) カウンタの値と(2)の結果の XOR をとり,さらに共通鍵で暗号化する。 (4) (3)の結果を出力する。 (5) (3)の結果と(2)の結果の XOR をとり,さらに共通鍵で暗号化する。 (6) (5)の結果をカウンタの新しい値とする。 (7) (4)の出力について,必要とする分の数を得るまで(2)〜(6)を繰り返す。
出典:平成28年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問9
- ア擬似乱数
- イディジタル証明書
- ウハッシュ値
- エメッセージ認証コード
正解:ア
解説
示された処理は,カウンタの値と時刻データの暗号化結果とをXORし,さらに共通鍵で暗号化するという操作を,出力のたびにカウンタを更新しながら繰り返すものです。このように,共通鍵暗号を用いて予測困難なビット列を次々に生成し,必要な個数だけ出力する処理は,暗号的に安全な擬似乱数(暗号論的擬似乱数)を生成する仕組みに相当します。
選択肢ごとの解説
- ア正しい。共通鍵暗号とカウンタ,時刻データを組み合わせて,繰り返し新しい出力を生成するこの処理は,擬似乱数を生成する仕組みです。
- イ誤り。ディジタル証明書は認証局が発行するものであり,このような繰返し演算で生成されるものではありません。
- ウ誤り。ハッシュ値は一方向性のハッシュ関数から得られる固定長の値であり,この処理はハッシュ関数の演算手順とは異なります。
- エ誤り。メッセージ認証コードは,特定のメッセージと鍵から一つの値を計算するものであり,このように繰り返し多数の値を出力する処理とは異なります。