IPA過去問ドリル

平成30年度 春期 情報セキュリティマネジメント試験 午前 問24

テクノロジ/セキュリティ

メッセージが改ざんされていないかどうかを確認するために,そのメッセージから,ブロック暗号を用いて生成することができるものはどれか。

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問24

正解:ウ

解説

メッセージ認証符号(MAC)は、共通鍵とブロック暗号などを用いてメッセージから生成される固定長の符号で、受信側が同じ鍵で検証することにより、メッセージの改ざんの有無を確認できます。

選択肢ごとの解説

  • 誤り。PKIはディジタル証明書を用いた公開鍵の信頼性を保証する基盤の仕組みです。
  • 誤り。パリティビットは単純な誤り検出用のビットであり,ブロック暗号を用いた改ざん検知の仕組みではありません。
  • 正しい。ブロック暗号を用いてメッセージから生成し,改ざんの検証に使うのがメッセージ認証符号です。
  • 誤り。ルート証明書は認証局の公開鍵を含む自己署名証明書です。
情報セキュリティマネジメントの過去問を演習モードで解く