平成22年度 秋期 午前 問39
セキュリティ
公開鍵に関する問題
ディジタル署名に用いる鍵の種別に関する組合せのうち,適切なものはどれか。
〔選択肢の表〕
| ディジタル署名の作成に用いる鍵 | ディジタル署名の検証に用いる鍵 | |
|---|---|---|
| ア | 共通鍵 | 秘密鍵 |
| イ | 公開鍵 | 秘密鍵 |
| ウ | 秘密鍵 | 共通鍵 |
| エ | 秘密鍵 | 公開鍵 |
- ア作成=共通鍵 / 検証=秘密鍵
- イ作成=公開鍵 / 検証=秘密鍵
- ウ作成=秘密鍵 / 検証=共通鍵
- エ作成=秘密鍵 / 検証=公開鍵
答えと解説を見る
✓ これが正解エ作成=秘密鍵 / 検証=公開鍵
解説
作る側は秘密鍵、確かめる側は公開鍵です。
署名の目的は、その文書を確かに本人が作ったのだと、受け取った側の誰もが確かめられるようにすることです。ここから鍵の割り当てが決まります。対になった二つの鍵を用意し、片方は秘密鍵として持ち主だけが手元に隠し、もう片方は公開鍵として広く配ります。署名を作る作業は本人にしかできてはいけないので、隠している秘密鍵を使います。署名を確かめる作業は受け取った人なら誰でもできなければ意味がないので、配ってある公開鍵を使います。片方で処理したものはもう片方でしか確かめられず、しかも配った側から隠している側を割り出せないところが、この仕組みの要です。判定の軸は二つです。作る側に本人だけが持つ鍵が来ているか、そして確かめる側に誰でも入手できる鍵が来ているかです。
ほかの選択肢はなぜ違うのか
- ア作成=共通鍵 / 検証=秘密鍵:作る側に共通鍵を当てています。送り手と受け手が同じものを持ち合う鍵なので、その鍵を持つ相手なら誰でも同じものを作れてしまい、本人が作ったという裏付けになりません。
- イ作成=公開鍵 / 検証=秘密鍵:作る側と確かめる側の割り当てが入れ替わっています。誰でも手に入る鍵で作れてしまい、しかも確かめる側に本人だけの鍵が要るので、受け取った人には確かめようがありません。
- ウ作成=秘密鍵 / 検証=共通鍵:作る側の割り当ては合っていますが、確かめる側に共通鍵を当てています。あらかじめ同じ鍵を渡した相手にしか確かめられず、対になっている鍵の関係も成り立ちません。
この問題の用語
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
出典:平成22年度 秋期 基本情報技術者試験 午前 問39(改変:原典の図表をテキストに書き起こした)
同じ用語が出る問題
- 令和7年度 科目A 問9:暗号の危殆化に該当するもの(公開鍵)
- 令和元年度 秋期 午前 問40:SHA-256に関する問題(ディジタル署名)
- 令和元年度 秋期 午前 問38:ディジタル署名の検証鍵と使用方法(秘密鍵)
- 平成26年度 春期 午前 問37:認証局が果たす役割(共通鍵)
- 平成22年度 春期 午前 問42:公開鍵暗号方式に関する記述(共通鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)