情報処理安全確保支援士試験 情報処理安全確保支援士試験 平成30年度秋期 午前Ⅱ 問3: ブロックチェーンに関する記述のうち,適切なものはどれか。
←情報処理安全確保支援士試験 平成30年度秋期 午前Ⅱ
に関する記述のうち,適切なものはどれか。
選択肢
- ア.RADIUS が必須の技術であり,参加者の利用者認証を一元管理するために利用する。
- イ.SPF が必須の技術であり,参加者間で電子メールを送受信するときに送信元の正当性を確認するために利用する。
- ウ.楕円曲線暗号が必須の技術であり,参加者間の P2P(Peer to Peer)ネットワークを暗号化するために利用する。
- エ.ハッシュ関数が必須の技術であり,参加者がデータの改ざんを検出するために利用する。
正解
エ. ハッシュ関数が必須の技術であり,参加者がデータの改ざんを検出するために利用する。
解説
ブロックチェーンは、取引データをブロックにまとめ、各ブロックに前ブロックのハッシュ値を含めて連鎖させる分散台帳技術。ハッシュ値は入力が少しでも変わると大きく変化するため、過去データを書き換えると以降の連鎖が破綻し改ざんを検出できる。エがハッシュ関数を必須技術として改ざん検出に使うと正しく述べておりエが正解。実務では台帳の完全性を中央管理者なしで担保する基盤となる。
選択肢ごとの解説
- ア.RADIUSは認証サーバのプロトコルで、ブロックチェーンの必須技術ではなく利用者認証の一元管理とも無関係で誤り。
- イ.SPFは電子メール送信元ドメインの正当性検証技術で、ブロックチェーンの構成要素ではないので誤り。
- ウ.楕円曲線暗号は署名等に使われ得るが必須ではなく、P2P通信路の暗号化が本質という記述も誤り。
- エ.前ブロックのハッシュ値を連鎖させ改ざんを検出するのがブロックチェーンの核心で、ハッシュ関数が必須であり正解。
情報処理安全確保支援士試験 平成30年度秋期 午前Ⅱ の過去問一覧へ戻る・問3