平成22年度 春期 午前 問40
セキュリティ
デジタル署名に関する問題
ディジタル署名付きのメッセージをメールで受信した。受信したメッセージのディジタル署名を検証することによって,確認できることはどれか。
- アメールが,不正中継されていないこと
- イメールが,漏えいしていないこと
- ウメッセージが,改ざんされていないこと
- エメッセージが,特定の日時に再送信されていないこと
答えと解説を見る
✓ これが正解ウメッセージが,改ざんされていないこと
解説
検証で分かるのは、中身が書き換えられていないことです。
デジタル署名は、送り手がメッセージから作った要約に、本人だけがもつ鍵で処理を施して添えたものです。受け取った側は、公開されている鍵を使ってその添え物から要約を取り出し、届いたメッセージから自分で作り直した要約と突き合わせます。二つが一致すれば、届いた中身が送られたときのままであること、そして鍵の持ち主が作ったものであることが確かめられます。逆にいえば、この突き合わせが答えているのは中身がそろっているかどうかの一点だけです。判定の軸は、その主張が中身の同一性で決まるのか、それとも通った経路や、内容が読まれたかどうか、あるいは送られた時刻に関わることなのかです。
ほかの選択肢はなぜ違うのか
- アメールが,不正中継されていないこと:配送の途中でどの中継を経てきたかという経路の話です。要約の突き合わせは通り道を写し取っていないので、途中に望まない中継が挟まっていたとしても、そのことは分かりません。
- イメールが,漏えいしていないこと:配送の途中で第三者に読まれなかったかどうかの話です。添え物を付けても本文はそのまま流れるので、内容が見られたかどうかを、この突き合わせから知ることはできません。
- エメッセージが,特定の日時に再送信されてい…:いつ送られたか、あるいは同じものが後から送り直されていないかという話です。受け取ったものをそのまま送り直しても突き合わせは成り立つため、時刻や送り直しの有無までは確かめられません。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成22年度 春期 基本情報技術者試験 午前 問40
同じ用語が出る問題
- 令和6年度 科目A 問9:ペネトレーションテストの問題(改ざん)
- 令和元年度 秋期 午前 問40:SHA-256に関する問題(ディジタル署名)
- 令和元年度 秋期 午前 問38:ディジタル署名の検証鍵と使用方法(ディジタル署名)
- 平成27年度 秋期 午前 問36:デジタル署名に関する問題(デジタル署名)
- 平成26年度 秋期 午前 問37:デジタル署名に関する問題(デジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)