情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和2年度 午前Ⅱ 問5: ブロックチェーンに関する記述のうち,適切なものはどれか。
に関する記述のうち,適切なものはどれか。
選択肢
- ア.RADIUS を必須の技術として,参加者の利用者認証を一元管理するために利用する。
- イ.SPF を必須の技術として,参加者間で電子メールを送受信するときに送信元の正当性を確認するために利用する。
- ウ.楕円曲線暗号を必須の技術として,参加者間の P2P(Peer to Peer)ネットワークを暗号化するために利用する。
- エ.ハッシュ関数を必須の技術として,参加者がデータの改ざんを検出するために利用する。
正解
エ. ハッシュ関数を必須の技術として,参加者がデータの改ざんを検出するために利用する。
解説
ブロックチェーンは取引データをブロックにまとめ、各ブロックに前ブロックのハッシュ値を含めて連鎖させる。改ざんすると以降のハッシュが全て食い違うため、参加者がハッシュを照合するだけで改ざんを検出できる。エがこの核心を述べている。実務では暗号資産だけでなく、サプライチェーン等の改ざん耐性ある記録基盤として注目される。
選択肢ごとの解説
- ア.RADIUSはリモート認証の集中管理プロトコルで、ブロックチェーンの必須技術ではない。
- イ.SPFは送信元メールサーバの正当性を確認する仕組みで、ブロックチェーンの必須技術とは無関係。
- ウ.楕円曲線暗号は署名等に用いられ得るが、P2Pネットワークの暗号化が必須技術というのは誤り。
- エ.ハッシュ関数による連鎖で参加者が改ざんを検出するというブロックチェーンの本質を正しく述べており正解。
情報処理安全確保支援士試験 令和2年度 午前Ⅱ の過去問一覧へ戻る・問5