わさっきhb

大学(教育研究)とか ,親馬鹿とか,和歌山とか,とか,とか.

セキュリティ空欄適語問題の別解と準正答

 いきなりですが問題です.以下の文章の【 1 】~【 4 】に当てはまる語句を答えなさい.

  • AES(Rijndael)は【 1 】構造により安全性と処理効率を実現している.
  • RSA暗号アルゴリズムでは,平文・暗号文・鍵はそれぞれ1個以上の整数値である.特に重要な役割を持つのが素数である.具体的には,2つの素数の積を求めて,鍵の一部とする.公開鍵を構成するもう一つの数値は,ある条件を満たす正の整数をランダムに選べばよいが,【 2 】という定数値にすることもある.
  • 素数の生成をコンピュータ上で行うとき,【 3 】を用いて指定された長さのビット列を生成し,それを整数値と見なして素数か否かを判定する(素数でないと判定されたら生成をやり直す).
  • OpenSSHの特定の範囲のバージョンについて,2024年7月に,認証なしに管理者権限で任意のコードを実行できてしまうことが発覚し,【 4 】と呼ばれる.

 8月9日実施の試験からの抜粋です*1.大問1は空欄適語問題25問で,解答の字数の長短にかかわらず1問2点なのは,昨年度と同じです.
 さっそくですが用意しておいた解答です.

  • 【 1 】SPN
  • 【 2 】65537
  • 【 3 】乱数
  • 【 4 】regreSSHion

 試験問題と合わせて,この科目のMoodleコースで試験後に学生が読めるようにした,解答・解説の「速報版」では,【 4 】について,「CVE-2024-6387」も正解とすることを書きました.「CVE-2024-6387と呼ばれる」は,日本語として少しおかしいようにも見えますが,SSHを解説したのと異なる授業回で取り上げて説明したので,これを書く学生はいるかなと思いました.
 採点していくと,【 1 】~【 3 】にも,上記以外に正解にする解答が見つかりました.解答・解説の次の版では,以下のように書きました.

  • 【 1 】SPN(「数学的」も正解とする)
  • 【 2 】65537(「2¹⁶+1」でもよい)
  • 【 3 】乱数(「乱数生成器」などでもよい)
  • 【 4 】regreSSHion(「CVE-2024-6387」も正解とする)

 「~でもよい」と「~も正解とする」は,全国学力テストの解説資料や報告書*2で「解答として求める条件を全て満たしている正答」を「◎」,「問題の趣旨に即し必要な条件を満たしている正答」を「○」と表記していることを,念頭に置いています.「~でもよい」は別解(他の正答),「~も正解とする」は準正答と,表すこともできます.