ITパスポート 令和8年度 問91 の解説テクノロジ系/セキュリティ
デジタル署名やブロックチェーンで用いられるハッシュ関数には, SHA-256, SHA-512などがある。このようなハッシュ関数に関する記述として、適切なものはどれか。
この設問が問うていること
ハッシュ関数の基本的な性質について問う設問です。
総合解説
この問題は、デジタル署名やブロックチェーンなどで利用されるハッシュ関数の基本的な性質を理解しているかを問うものです。 ハッシュ関数とは、任意の長さのデータ(入力データ)から、固定長の短いデータ(ハッシュ値、またはメッセージダイジェスト)を生成する関数です。主な性質は以下の通りです。 ・ 一方向性(不可逆性):ハッシュ値から元のデータを復元することは非常に困難です。この性質がセキュリティに利用されます。 ・ 決定性:同じハッシュ関数を用いて同じ入力データを処理すれば、常に同じハッシュ値が得られます。 ・ 衝突困難性:異なる入力データから同じハッシュ値が生成されること(衝突)が、非常に起こりにくいように設計されています。 選択肢ウは、この「決定性」というハッシュ関数の最も基本的な性質を正しく述べているため、正解となります。 選択肢アとエは、ハッシュ関数が「一方向性」を持つという性質に反しています。ハッシュ値から元のデータを復元できると、そのセキュリティ上の意味が失われます。 選択肢イは、異なるハッシュ関数は異なるアルゴリズムでハッシュ値を生成するため、同じ入力データでも異なるハッシュ値になるのが当然です。例えば、SHA-256とSHA-512では、出力されるハッシュ値の長さ自体が異なります。
セキュリティをまとめて学ぶ
セキュリティ 重点教科書 →
ITパスポート最頻出のセキュリティ分野を攻略。脅威と攻撃手法、暗号技術、リスクマネジメントの覚え方を頻出ポイントに絞って解説します。