基本情報技術者試験 - 令和7年公開問題 - 問9
暗号の危殆化に該当するものはどれか。
| ア | あるCAでデジタル証明書の署名に使っている公開鍵のデジタル証明書の有効期限が切れた。 |
|---|---|
| イ | ある暗号アルゴリズムの秘密鍵が不正アクセスによって漏えいした。 |
| ウ | あるハッシュ関数においてハッシュ値が同じになるデータの組みを現実的な時間内で発見する方法が見つかった。 |
| エ | あるランサムウェアの一種で暗号化されたファイルの復号鍵が公開された。 |
答え : ウ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
暗号の危殆化に該当する事象を選ぶ問題です。暗号の危殆化とは,コンピュータの性能向上や解読技術の進歩によって,これまで安全とされていた暗号方式の安全性が低下し,解読されやすくなる現象を指します。正解は選択肢「ウ」で,ハッシュ関数において異なるデータから同じハッシュ値が生成される組み合わせ(衝突)を現実的な時間内に見つける方法が発見された場合,そのハッシュ関数はもはや安全とは言えなくなるため,これはまさに危殆化の典型例です。
「ア」はデジタル証明書の有効期限切れであり,これは運用上の管理の問題であって暗号方式自体の弱体化ではありません。「イ」は秘密鍵が不正アクセスによって漏えいした事例であり,これは鍵の管理不備によるものであって,暗号アルゴリズム自体の安全性が低下したわけではありません。「エ」はランサムウェアの復号鍵が公開された事例で,これは攻撃者側の事情によるものであり,暗号技術そのものの危殆化とは性質が異なります。危殆化は「技術の陳腐化」であり,鍵の漏えいや管理ミスとは区別する必要があります。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
同一問題 : 〔令8修6問28〕
解説 : 暗号の危殆化に該当する事象を選ぶ問題です。暗号の危殆化とは,コンピュータの性能向上や解読技術の進歩によって,これまで安全とされていた暗号方式の安全性が低下し,解読されやすくなる現象を指します。正解は選択肢「ウ」で,ハッシュ関数において異なるデータから同じハッシュ値が生成される組み合わせ(衝突)を現実的な時間内に見つける方法が発見された場合,そのハッシュ関数はもはや安全とは言えなくなるため,これはまさに危殆化の典型例です。
「ア」はデジタル証明書の有効期限切れであり,これは運用上の管理の問題であって暗号方式自体の弱体化ではありません。「イ」は秘密鍵が不正アクセスによって漏えいした事例であり,これは鍵の管理不備によるものであって,暗号アルゴリズム自体の安全性が低下したわけではありません。「エ」はランサムウェアの復号鍵が公開された事例で,これは攻撃者側の事情によるものであり,暗号技術そのものの危殆化とは性質が異なります。危殆化は「技術の陳腐化」であり,鍵の漏えいや管理ミスとは区別する必要があります。