基本情報技術者試験(FE)|科目A 認証・暗号・ネットワーク防御問題01
問題 1
パスワードの保存方法として最も適切なものはどれか。
解説を見る
利用者ごとのソルトを加えて適切なパスワードハッシュ方式を使うと、同じパスワードでも異なる保存値になり、盗まれたハッシュに対する事前計算結果の使い回しを難しくできる。ソルトは秘密にするための値ではなく、全員で共通にすると同じパスワードの保存値が再び一致する。復号可能な暗号化だけで保存する方法とも目的が異なる。
問題 2
サーバ側の設計として最も適切なものはどれか。
解説を見る
毎回異なり再利用されないnonceをチャレンジに含めると、応答はその認証試行に結び付く。過去の応答を再送しても、現在のnonceに対応しないので拒否できる。固定チャレンジでは同じ応答を再利用できるため、チャレンジレスポンス形式でもリプレイ耐性を得られない。
問題 3
この署名検証によって確認できる性質の組合せはどれか。
解説を見る
デジタル署名は署名者の秘密鍵で生成し、対応する公開鍵で検証することで署名者の真正性とデータの完全性を確認する。本文を暗号化していないため、署名だけでは機密性は得られない。また、署名は単独ではタイムスタンプやnonceの役割を持たず、過去の署名付きデータの再送防止も保証しない。
問題 4
この方式の性質として適切なものはどれか。
解説を見る
MACは共通の秘密鍵を用いてデータの真正性と完全性を確認する。鍵を知らない攻撃者がデータを変更しても正しいMACを再計算できないので、意図的な改ざんも検出対象になる。ただしXとYの双方が同じMACを生成できるため、「Xだけが作成できた」と第三者へ証明する否認防止には向かず、機密性が必要なら別途暗号化も必要である。
問題 5
FRRとFARの組合せはどれか。
解説を見る
FRRは本人の誤拒否20回を本人試行1,000回で割るので20÷1,000=2%である。FARは他人の誤受入れ1回を他人試行500回で割るので1÷500=0.2%となる。二つの率は対象となる試行群が異なるため、分母を入れ替えないことが重要である。
問題 6
この要件に対応する技術はどれか。
解説を見る
DNSSECはDNSデータに対する署名を検証し、データの出所と完全性を確認する。偽造されたDNS応答の検出に適するが、問い合わせや応答そのものを暗号化して通信内容を隠す技術ではない。DKIMは電子メールの署名、S/MIMEは電子メールの暗号化・署名に用いられるため、DNS応答の検証という要件とは異なる。
問題 7
DMARCによる評価として適切なものはどれか。
解説を見る
DMARCでSPFを根拠に通過するには、SPFで認証されたドメインが表示上のFromドメインと整合する必要がある。この例ではvendor.netとbilling.exampleが整合せず、代わりに整合するDKIM署名もないのでDMARCは失敗する。DMARCは暗号化方式ではなく、ドメイン所有者が失敗時の取扱方針を公開できる仕組みである。
問題 8
要件に最も適する装置はどれか。
解説を見る
IPSは侵入の兆候を検知し、通信経路上で攻撃通信を遮断する侵入防止機能を持つ。IDSは検知、記録、通知を中心とし、通常は自ら通信を遮断することを必須としない。SIEMは複数ログの収集・相関分析、ハニーポットは攻撃者を誘引して観察する仕組みなので、リアルタイム遮断という条件に直接対応しない。
問題 9
同様の事態に対する復旧可能性を最も高める改善はどれか。
解説を見る
常時接続された複製は、本番と同じ資格情報や経路から暗号化・削除されるおそれがある。攻撃元から変更できないオフラインまたはイミュータブルな世代を確保し、実際に復元できるか定期試験すると復旧可能性を高められる。ジョブ成功の記録はデータの完全性や復元手順の有効性を証明しない。
問題 10
ハイブリッド暗号を用いる手順として最も適切なものはどれか。
解説を見る
大容量の本体は高速な共通鍵暗号で処理し、その一時的な共通鍵をBの公開鍵で暗号化すれば、Bだけが秘密鍵で共通鍵を取り出せる。共通鍵を平文で送ると機密性が失われる。Aの秘密鍵を使う操作は署名の方向であり、Aの公開鍵を持つ者なら処理できるのでBだけへの秘匿にはならない。