情報処理安全確保支援士の用語と解説
攻撃手法・暗号と認証・制度。169 語のうち 151〜169 語目です。答えを隠して、問いから答えを思い出してから読むと、覚えやすくなります。
この問題集をタイピングで解く
衝突発見困難性しょうとつはっけんこんなんせい|しょうとつたいせい|きょうしょうとつせい|しょうとつこんなんせい
問い同じハッシュ値になる2つの異なるデータを見つけるのが難しい性質は?(「〜困難性」の形で)
衝突が見つかると、署名した文書を別の文書にすり替えられてしまいます。
【別解】衝突耐性/強衝突耐性/衝突困難性
TGTtgt|ticket granting ticket|ちけっとはっこうちけっと
問いKerberosで、最初の認証のあとに発行され、各サービス用のチケットをもらうために使うチケットは?(英字3文字で)
Ticket Granting Ticketの略です。これがあるので、パスワードの入力が一度で済みます。
【別解】Ticket Granting Ticket/チケット発行チケット
アサーションあさーしょん|samlあさーしょん
問いSAMLで、IdPが利用者の認証結果や属性を書いてサービス提供者に渡すXML文書は?(カタカナで)
assertionは「表明」の意味です。IdPの署名が付いているので改ざんを検知できます。
【別解】SAMLアサーション
AEADaead|authenticated encryption with associated data
問い暗号化と同時に改ざんの検知もできる、認証付き暗号を表す英字4文字の略語は?
認証付き暗号の略語で、暗号化しないヘッダ部分も改ざん検知の対象にできます。TLS 1.3はAEADだけを使います。
【別解】Authenticated Encryption with Associated Data
GCMgcm|gcmもーど|galois counter mode
問いAESとカウンタモードによる暗号化に、改ざん検知を組み合わせた認証付き暗号の利用モードは?(英字3文字で)
Galois/Counter Modeの略で、TLSで最もよく使われる認証付き暗号の一つです。
【別解】GCMモード/Galois Counter Mode
暗号アジリティあんごうあじりてぃ|くりぷとあじりてぃ
問い安全性が下がったときに、システムを大きく作り直さずに暗号の方式を入れ替えられるようにしておく考え方は?
agilityは「身軽さ」の意味です。耐量子計算機暗号への移行で注目されている考え方です。
【別解】クリプトアジリティ
OCSPステープリングocspすてーぷりんぐ
問いWebサーバが自分の証明書の失効確認の応答を前もってもらっておき、TLSの接続時に一緒に送る仕組みは?
stapleは「ホチキスで留める」の意味です。ブラウザが問い合わせる手間とプライバシーの問題が減ります。
CAAレコードcaaれこーど|caa
問いDNSに、そのドメインの証明書を発行してよい認証局を書いておくレコードは?(英字3文字を使い「〜レコード」の形で)
Certification Authority Authorizationの略です。認証局は発行前にこのレコードを確認します。
【別解】CAA
ACMEacme|あくみ|あくみー
問いサーバ証明書の発行と更新を自動で行うためのプロトコルは?(英字4文字で)
証明書の発行と更新を自動化するプロトコルで、無料の認証局Let's Encryptで広まりました。期限切れの防止に役立ちます。
SNIsni|server name indication
問いTLSで、クライアントが接続したいホスト名をハンドシェイクの最初に伝える拡張は?(英字3文字で)
Server Name Indicationの略です。1つのIPアドレスで複数の証明書を使い分けられます。
【別解】Server Name Indication
WebAuthnwebauthn|うぇぶおーせん
問いFIDO2のうち、WebブラウザとWebサービスの間で認証のやり取りをするためのW3Cの仕様は?
Web Authenticationの略で、ブラウザとWebサービスの間を受け持つ仕様です。
【関連】認証器とPCの間はCTAPが受け持ちます。
ライブネス検知らいぶねすけんち|せいたいけんち|せいぞんけんち
問い顔認証などで、写真や仮面ではなく生きた本人がその場にいるかを判定する技術は?(「〜検知」の形で)
写真や仮面ではなく生きた本人かを判定する技術です。
【別解】生体検知/生存検知
【関連】まばたきなどを指示するのがアクティブ検知、指示しないのがパッシブ検知です。
TOTPtotp|time-based one-time password
問い時刻をもとに、30秒ごとなどで変わるワンタイムパスワードを作る方式は?(英字4文字で)
Time-based OTPの略です。認証アプリに表示される6桁の数字がこの方式です。
【別解】Time-based One-Time Password
ECDHEecdhe
問い楕円曲線を使い、通信のたびに使い捨ての鍵の組を作るDH鍵交換は?(英字5文字で)
最後のEはEphemeral(一時的な)です。通信ごとに使い捨ての鍵を使うので、前方秘匿性が得られます。
PKCEpkce|ぴくしー
問いOAuthの認可コードが横取りされても使えないよう、ランダムな値のハッシュを先に送っておく仕組みは?(英字4文字で)
Proof Key for Code Exchangeの略です。認可コードの横取りを防ぐもので、スマホアプリなどでは必須といえる対策です。
CTAPctap|client to authenticator protocol
問いFIDO2で、USBキーなどの外部の認証器とPCやスマホの間のやり取りを決めたプロトコルは?(英字4文字で)
Client to Authenticator Protocolの略です。ブラウザ側の仕様であるWebAuthnとセットで使います。
【別解】Client to Authenticator Protocol
等価誤り率とうかあやまりりつ|eer|とうかえらーりつ|とうあやまりりつ|どうとうあやまりりつ
問い本人拒否率と他人受入率が等しくなるところの誤りの率は?(日本語で)
英語ではEERです。値が小さいほど、生体認証の精度が高いといえます。
【別解】EER/等価エラー率/等誤り率/同等誤り率
0-RTT0-rtt|0rtt|ぜろrtt
問いTLS 1.3で、以前の接続の情報を使い、最初の往復でアプリのデータを送れる機能は?(数字と英字で)
高速ですが、そのデータはリプレイ攻撃を受けうるため、何度送られても困らない処理だけに使います。
【別解】ゼロRTT
ML-KEMml-kem|mlkem|kyber|crystals-kyber
問い米国NISTが2024年に標準化した、格子暗号を基にした耐量子の鍵カプセル化方式は?(英字で)
FIPS 203で標準化された耐量子の鍵カプセル化方式です。元の名前はCRYSTALS-Kyberです。
【別解】Kyber/CRYSTALS-Kyber