情報処理安全確保支援士の用語と解説

攻撃手法・暗号と認証・制度。169 語のうち 101〜150 語目です。答えを隠して、問いから答えを思い出してから読むと、覚えやすくなります。

この問題集をタイピングで解く

ストリーム暗号すとりーむあんごう

問い鍵から作った乱数の列と、平文を1ビットや1バイトずつ排他的論理和で混ぜて暗号化する方式は?

鍵から作った乱数列を平文に排他的論理和で混ぜる方式です。同じ乱数列を二度使うと解読されるため、毎回違う初期値を使います。

受信者の公開鍵じゅしんしゃのこうかいかぎ

問い公開鍵暗号でAさんに秘密のデータを送るとき、暗号化に使う鍵は?(「〜者の〜鍵」の形で)

受信者の公開鍵で暗号化すれば、復号できるのは受信者の秘密鍵だけです。 【関連】署名のときは逆に、送信者の秘密鍵を使います。

秘密鍵ひみつかぎ|ひみつけん

問いディジタル署名を作るとき、送信者が使う鍵は?(漢字3文字で)

秘密鍵は本人しか持たないので、本人が作った証明になります。 【関連】検証には送信者の公開鍵を使います。

SHA-256sha-256|sha256

問いSHA-2に属するハッシュ関数のうち、出力が256ビットのものは?

SHA-2の一つで、ビットコインやディジタル証明書の署名にも使われる標準的なハッシュ関数です。

X.509x.509|x509

問いディジタル証明書の形式を定めた、ITU-Tの勧告の番号は?(「X.〜」の形で)

ディジタル証明書の形式を定めたITU-Tの勧告です。持ち主の名前・公開鍵・有効期限などを記載します。

所持しょじ|しょじようそ

問い認証の3要素は「知識・〇〇・生体」。スマホやICカードを使うのは何の要素か。(漢字2文字で)

スマホやICカード、トークンは所持の要素です。パスワードは知識、指紋は生体の要素です。 【別解】所持要素

パスキーぱすきー

問い端末どうしで同期でき、パスワードの代わりに指紋や顔でログインできるFIDOの認証情報は?(カタカナで)

秘密鍵は端末に置いたままでサーバに送らないため、フィッシングに強い認証です。 【関連】基になる標準はFIDOです。

MD5md5

問い出力が128ビットで、衝突が簡単に見つかるため安全でないとされたハッシュ関数は?

出力128ビットで、衝突が容易に見つかるため安全でないとされたハッシュ関数です。署名には使えません。 【関連】SHA-1も同様に危殆化しています。

ルート認証局るーとにんしょうきょく|るーとca|るーときょく

問い証明書の連鎖のいちばん上にあり、自分で自分の証明書に署名している認証局は?

自己署名の証明書を持つ、連鎖の最上位の認証局です。ルート証明書はOSやブラウザに最初から入り、信頼の起点になります。 【別解】ルートCA/ルート局

リスクベース認証りすくべーすにんしょう

問いログインする場所や端末、時刻などがいつもと違うときにだけ、追加の本人確認を求める認証は?

ふだんは手間をかけず、怪しいときだけ追加の確認を求めます。利便性と安全性を両立させる方式です。

FIDOfido|ふぁいど|ふぃど

問い公開鍵暗号を使い、パスワードをサーバに送らずにログインできるようにする認証の標準と、それを決めた団体の名前は?(英字4文字で)

Fast IDentity Onlineの略です。秘密鍵が端末から出ないため、フィッシングに強い認証です。

楕円曲線暗号だえんきょくせんあんごう|ecc

問い楕円曲線上の離散対数問題の難しさを使い、RSAより短い鍵で同じ強さを出せる公開鍵暗号は?

略称はECCです。鍵が短く処理が軽いので、スマホやICカードに向いています。 【別解】ECC

CRLcrl|certificate revocation list|しょうめいしょしっこうりすと

問い有効期間の途中で取り消されたディジタル証明書のシリアル番号を並べ、認証局が公開する一覧は?(英字3文字で)

Certificate Revocation Listの略です。証明書そのものではなく、失効した証明書のシリアル番号の一覧です。 【別解】Certificate Revocation List/証明書失効リスト 【関連】1枚ずつ問い合わせる方式はOCSPです。

256ビット256びっと|256

問いAESで選べる鍵の長さのうち、最も長いものは?(「〜ビット」まで答える)

AESの鍵長は128・192・256ビットから選びます。ブロック長はどれも128ビットです。

Kerberosけるべろす|kerberos|けるべろすにんしょう

問いチケットを使うシングルサインオンの認証方式で、Active Directoryでも使われているものは?

ギリシャ神話の三つ首の番犬が名前の由来です。時刻がずれると認証に失敗します。 【別解】Kerberos認証

MACmac|message authentication code|めっせーじにんしょうふごう

問い共通鍵を使って作り、メッセージに添えて改ざんの検知と送信者の確認に使う短い値は?(英字3文字で)

Message Authentication Codeの略です。共通鍵を使うため、第三者への証明(否認防止)はできません。 【別解】Message Authentication Code/メッセージ認証符号

SAMLsaml|さむる

問いIdPが認証した結果を、XMLの形でサービス提供者に渡してシングルサインオンを実現する標準は?(英字4文字で)

Security Assertion Markup Languageの略で、企業向けのSSOでよく使われます。

OAuthoauth|おーおーす|oauth2.0|oauth 2.0

問い利用者のパスワードを渡さずに、別のサービスへ限られた操作の権限(アクセストークン)を与える認可の仕組みは?

OAuthは「認可」の仕組みです。だれなのかという「認証」はOpenID Connectが加えます。 【別解】OAuth 2.0

LDAPldap|えるだっぷ

問いディレクトリサービスに問い合わせたり、そこで利用者を認証したりするプロトコルは?(英字4文字で)

Lightweight Directory Access Protocolの略です。ポート番号は389番、TLSで保護すると636番です。

本人拒否率ほんにんきょひりつ|frr

問い本人なのに誤って拒否されてしまう割合は?(漢字5文字で)

英語ではFRRです。判定を厳しくすると上がり、他人受入率は下がります。 【別解】FRR

DESdes|data encryption standard

問い米国の旧標準のブロック暗号で、鍵の長さが56ビットと短く、今は安全でないとされるものは?(英字3文字で)

Data Encryption Standardの略で、鍵長56ビットが短く安全でないとされます。 【別解】Data Encryption Standard 【関連】3回繰り返して強化したのがトリプルDESです。

耐量子計算機暗号たいりょうしけいさんきあんごう|pqc|たいりょうしあんごう|ぽすとりょうしあんごう

問い量子コンピュータが実用化されても解読が難しいと考えられている暗号は?(漢字で)

略称はPQCです。量子鍵配送(QKD)とは別物で、通常の計算機で動きます。 【別解】PQC/耐量子暗号/ポスト量子暗号

他人受入率たにんうけいれりつ|far

問い他人を誤って本人として受け入れてしまう割合は?(漢字5文字で)

英語ではFARです。高いほど安全性が下がり、本人拒否率とはトレードオフの関係です。 【別解】FAR

SHA-1sha-1|sha1

問い出力が160ビットで、2017年に実際に衝突する2つのファイルが公表されたハッシュ関数は?

2017年の衝突の公表はSHAtteredと名付けられました。現在は署名に使ってはいけません。

OCSPocsp|online certificate status protocol

問い証明書が失効していないかを、その都度サーバに問い合わせて確かめるプロトコルは?(英字4文字で)

証明書の失効状態を1枚ずつ問い合わせて確かめるプロトコルです。 【別解】Online Certificate Status Protocol 【関連】一覧を丸ごと取り寄せるのはCRLです。

ディフィー・ヘルマン鍵交換でぃふぃーへるまんかぎこうかん|でぃふぃーへるまん|dh|dhかぎこうかん|でぃふぃーへるまんかぎきょうゆう

問い公開の値をやり取りするだけで、通信の2者が同じ秘密の値を共有できる鍵交換の方式は?(考えた2人の名前で)

安全性の根拠は離散対数問題です。そのままでは中間者攻撃に弱いため、認証と組み合わせます。 【別解】ディフィー・ヘルマン/DH/DH鍵交換/ディフィー・ヘルマン鍵共有

HMAChmac|えいちまっく

問いハッシュ関数と共通鍵を組み合わせてメッセージ認証符号を作る方式は?(英字4文字で)

Hash-based MACの略です。鍵を知らなければ正しい値を作れません。

中間認証局ちゅうかんにんしょうきょく|ちゅうかんca

問いルート認証局から証明書をもらい、サーバ証明書を発行する、間に入る認証局は?

ルート認証局とサーバ証明書の間に入る認証局です。サーバが中間証明書も送らないと、検証に失敗することがあります。 【別解】中間CA

DV証明書dvしょうめいしょ

問いドメイン名を管理している権限だけを確認して発行されるサーバ証明書は?(英字2文字を使い「〜証明書」の形で)

Domain Validationの略で、ドメインの管理権限だけを確認します。 【関連】組織の実在まで確かめるのがOV、最も厳しく確かめるのがEVです。

EV証明書evしょうめいしょ

問い組織の実在を最も厳しい基準で確かめて発行されるサーバ証明書は?(英字2文字を使い「〜証明書」の形で)

Extended Validationの略です。審査が最も厳しく、その分発行に時間と費用がかかります。 【関連】ドメインの管理権限だけを確かめるのはDV証明書です。

多段階認証ただんかいにんしょう|にだんかいにんしょう

問い知識・所持・生体の種類を問わず、認証を何回かに分けて行う方式は?(「〜認証」の形で)

パスワードの後に秘密の質問など、同じ種類の要素を重ねても多段階認証です。多要素認証とは別物です。 【別解】二段階認証

ゼロ知識証明ぜろちしきしょうめい

問い秘密そのものを相手に明かさずに、自分がその秘密を知っていることを証明する方法は?

相手に渡る知識がゼロという意味です。暗号資産の仕組みなどで使われています。

ECDSAecdsa

問い楕円曲線暗号を使ったディジタル署名の方式は?(英字5文字で)

Elliptic Curve DSAの略です。鍵が短くて済むため、TLSのサーバ証明書でも広く使われます。

初期化ベクトルしょきかべくとる|iv

問いCBCモードで最初のブロックに混ぜる、毎回変える値は?(漢字で)

略称はIVです。同じ平文でも毎回違う暗号文にするために使います。 【別解】IV

CBCcbc|cbcもーど|cipher block chaining

問い前のブロックの暗号文と次の平文の排他的論理和をとってから暗号化する、ブロック暗号の利用モードは?(英字3文字で)

Cipher Block Chainingの略で、前の結果が次のブロックに「鎖」のようにつながります。 【別解】CBCモード/Cipher Block Chaining

危殆化きたいか

問い暗号技術の安全性が、計算機の進歩や新しい解読法で下がり、使えなくなることは?(漢字3文字で)

「危殆」は危ないという意味です。MD5やSHA-1がよい例です。

原像計算困難性げんぞうけいさんこんなんせい|げんぞうはっけんこんなんせい|いっぽうこうせい

問いハッシュ値から元のデータを求めるのが難しい性質は?(「〜困難性」の形で)

ハッシュ値から元のデータを求めにくい性質で、一方向性ともいいます。パスワードをハッシュで保存できるのはこのためです。 【別解】原像発見困難性/一方向性

OpenID Connectopenid connect|oidc|openidconnect|おーぷんあいでぃーこねくと

問いOAuth 2.0の上に認証の機能を加え、IDトークンを発行するようにした仕組みは?

略称はOIDCです。OAuthは認可、OIDCは認証と区別して覚えておきましょう。 【別解】OIDC

IdPidp|identity provider|あいでんてぃてぃぷろばいだ|あいでんてぃてぃぷろばいだー

問いシングルサインオンで、利用者を認証してその結果をほかのサービスに伝える側は?(英字3文字で)

Identity Providerの略で、利用者を認証する側です。 【別解】Identity Provider/アイデンティティプロバイダ 【関連】結果を受け取ってサービスを提供する側はSPやRPです。

暗号スイートあんごうすいーと|さいふぁーすいーと

問いTLSで使う、鍵交換・認証・暗号・ハッシュの方式の組合せは?(「〜スイート」の形で)

英語ではcipher suiteです。弱い組合せを無効にするのが設定の基本です。 【別解】サイファースイート

チャレンジレスポンス認証ちゃれんじれすぽんすにんしょう|ちゃれんじれすぽんすほうしき

問いサーバが毎回違う乱数を送り、利用者はその乱数とパスワードから計算した値を返す認証方式は?

パスワードそのものは流れず、返す値も毎回変わるため、リプレイ攻撃にも強い方式です。 【別解】チャレンジレスポンス方式

コードサイニングこーどさいにんぐ|こーどしょめい

問いソフトウェアに開発元が署名して、配布元の確認と改ざんがないことを示す技術は?(カタカナで)

開発元が署名して、配布元の確認と改ざんの有無を示す技術です。署名にはコードサイニング証明書を使います。 【別解】コード署名

CSRcsr|certificate signing request

問い認証局に証明書を作ってもらうために、公開鍵と申請者の情報を入れて送るデータは?(英字3文字で)

Certificate Signing Requestの略です。秘密鍵は送らず手元に残すのがポイントです。 【別解】Certificate Signing Request

前方秘匿性ぜんぽうひとくせい|pfs|perfect forward secrecy|forward secrecy

問い秘密鍵があとで漏れても、過去に暗号化した通信は解読されない性質は?(漢字で)

通信ごとに使い捨ての鍵で鍵交換すると実現できます。TLS 1.3では静的なRSA鍵交換が廃止されました。 【別解】PFS/Perfect Forward Secrecy/Forward Secrecy

CTRctr|ctrもーど|かうんたもーど

問いカウンタの値を暗号化してできた列と平文の排他的論理和をとる、ブロック暗号の利用モードは?(英字3文字で)

ブロックごとに並行して処理できるのが長所です。カウンタの値は二度使ってはいけません。 【別解】CTRモード/カウンタモード

ECBecb|ecbもーど|electronic codebook

問いブロックごとに独立して同じ鍵で暗号化し、同じ平文のブロックが同じ暗号文になってしまう利用モードは?(英字3文字で)

Electronic CodeBookの略です。同じ平文が同じ暗号文になるため、画像を暗号化しても輪郭が見えてしまいます。 【別解】ECBモード/Electronic Codebook

HSMhsm|hardware security module

問い暗号鍵を安全に生成・保管し、鍵を外に出さずに暗号処理を行う専用のハードウェア装置は?(英字3文字で)

Hardware Security Moduleの略です。認証局の秘密鍵などはこの装置で守ります。 【別解】Hardware Security Module

準同型暗号じゅんどうけいあんごう

問い暗号文のまま足し算や掛け算などの計算ができる暗号は?(漢字で)

暗号文のまま計算できるため、データを復号せずにクラウドで集計できます。プライバシー保護に強い技術です。

IDトークンidとーくん

問いOpenID Connectで、利用者の認証結果を記したJWT形式のトークンは?

OIDCで認証結果を記したJWTです。署名と発行者・あて先を必ず検証します。 【関連】認可のためのアクセストークンとは別物です。

JWTjwt|json web token|じょっと

問いJSON形式のデータに署名を付け、ドットで区切った3つの部分で表すトークンの形式は?(英字3文字で)

JSON Web Tokenの略で、ヘッダ・ペイロード・署名の3つの部分からできています。 【別解】JSON Web Token