暗号通信における前方秘匿性(Forward Secrecy)

前方秘匿性(PFS:Perfect Forward Secrecy)は、暗号通信においてセッションごとに独立した一時的なセッション鍵(エフェメラルDiffie-Hellman鍵交換等)を生成・破棄することにより、将来サーバの長期的な秘密鍵が漏えい・解読されたとしても、過去に記録された暗号文までは遡って解読されないというセキュリティ上の性質です。 時系列データを暗号学的ハッシュのチェーンで結び、分散ノード間で共有して改ざん耐性を確保する仕組みは、ブロックチェーン(分散型台帳技術)の説明です。 対となる公開鍵と秘密鍵の一方で暗号化したデータを他方でのみ復号できる性質は、公開鍵暗号方式の基本特性の説明です。 データから生成された固定長ハッシュ値から元の入力データを推測・復元できない性質は、一方向ハッシュ関数(原像計算困難性)の説明です。

前方秘匿性(Forward Secrecy)の性質として,適切なものはどれか。

出典令和3年度 春期 ネットワークスペシャリスト試験 午前Ⅱ
鍵交換に使った秘密鍵が漏えいしたとしても,過去の暗号文は解読されない。
時系列データをチェーンの形で結び,かつ,ネットワーク上の複数のノードで共有するので,データを改ざんできない。
対となる二つの鍵の片方の鍵で暗号化したデータは,もう片方の鍵でだけ復号できる。
データに非可逆処理をして生成される固定長のハッシュ値からは,元のデータを推測できない。