平成21年度 春期 午前Ⅱ 問20
情報セキュリティ
デジタル署名に関する問題
インターネットで公開するソフトウェアにディジタル署名を添付する目的はどれか。
- アソフトウェアの作成者が保守責任者であることを告知する。
- イソフトウェアの使用を特定の利用者に制限する。
- ウソフトウェアの著作権者が署名者であることを明示する。
- エソフトウェアの内容が改ざんされていないことを確認できるようにする。
答えと解説を見る
✓ これが正解エソフトウェアの内容が改ざんされていないことを確認できるようにする。
解説
デジタル署名で、ソフトウェアが改ざんされていないか確かめられます。
デジタル署名は、送り手がデータのハッシュ値を自分の秘密鍵で処理して作ります。受け手は送り手の公開鍵で署名を検証し、データから計算し直したハッシュ値と合うかを確かめます。合えば、署名の後にデータが書き換えられていないこと、そして対応する秘密鍵をもつ者が署名したことが確認できます。インターネットで公開するソフトウェアに付けるのは、利用者がダウンロードしたものが途中で改ざんされていないかを確かめられるようにするためです。デジタル署名で確かめられるのは改ざんの有無と署名した者、と押さえておくと選べます。
ほかの選択肢はなぜ違うのか
- アソフトウェアの作成者が保守責任者であるこ…:署名を検証して分かるのは、データが書き換えられていないかと、誰が署名したかです。署名した作成者が保守の責任を負うといった、契約や運用の上での役割まで告知する仕組みではありません。
- イソフトウェアの使用を特定の利用者に制限す…:デジタル署名は、公開鍵をもつ人なら誰でも検証できる仕組みで、ソフトウェアを使える人を限る働きはありません。特定の利用者だけに使わせたい場合は、別の仕組みで利用を制御する必要があります。
- ウソフトウェアの著作権者が署名者であること…:署名から分かるのは、対応する秘密鍵をもつ者が署名したということです。その署名者がソフトウェアの著作権をもっているかという権利の関係は、署名によって示せるものではありません。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 保守動いているシステムを使い続けられるように、点検や修正、更新を続ける作業です。障害の修正だけでなく、環境の変化に合わせた手直しも含みます。
- 著作権文章や絵、プログラムなどを作った人に自動で生まれる権利。届け出をしなくても、作った時点で発生します。
出典:平成21年度 春期 エンベデッドシステムスペシャリスト試験 午前Ⅱ 問20
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問16:DNSSECに関する問題(公開鍵)
- 令和6年度 秋期 午前Ⅱ 問15:楕円曲線暗号に関する記述(デジタル署名)
- 令和6年度 秋期 午前Ⅱ 問14:サイドチャネル攻撃の問題(改ざん)
- 令和2年度 10月 午前Ⅱ 問17:楕円曲線暗号に関する記述(ディジタル署名)
- 平成27年度 春期 午前Ⅱ 問25:著作権に関する問題(著作権)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)