平成26年度 秋期 午前 問37
セキュリティ
デジタル署名に関する問題
ディジタル証明書をもつ A 氏が,B 商店に対して電子メールを使って商品の注文を行うときに,A 氏は自分の秘密鍵を用いてディジタル署名を行い,B 商店は A 氏の公開鍵を用いて署名を確認する。この手法によって実現できることはどれか。ここで,A 氏の秘密鍵は A 氏だけが使用できるものとする。
- アA 氏から B 商店に送られた注文の内容は,第三者に漏れないようにできる。
- イA 氏から発信された注文は,B 商店に届くようにできる。
- ウB 商店に届いた注文は,A 氏からの注文であることを確認できる。
- エB 商店は,A 氏に商品を売ることが許可されていることを確認できる。
答えと解説を見る
✓ これが正解ウB 商店に届いた注文は,A 氏からの注文であることを確認できる。
解説
本人の秘密鍵でしか作れない署名なので本人確認になります。
デジタル署名は、送り手の秘密鍵を使って作られ、対になる公開鍵でだけ確かめられます。設問は A 氏の秘密鍵を A 氏だけが使えると断っているので、公開鍵で確かめられた署名は A 氏が作ったものだと言い切れます。この手法が与えるのは、差出人が名乗ったとおりの相手であることの裏づけです。判定の軸は、四つの肢がそれぞれ何を保証すると述べているか、という一点です。並んでいるのは、差出人の裏づけ、中身を隠すこと、届くことの保証、してよいことの範囲の四つで、ちょうど一つずつ対応しています。署名から得られるのは最初のひとつと、途中で書き換えられていないことの確認までで、そこから先は別の手立ての領分になります。
ほかの選択肢はなぜ違うのか
- アA 氏から B 商店に送られた注文の内容…:署名は本文に付け足されるだけで、本文そのものは元のまま読める状態で運ばれます。見えなくしたいのであれば、受け取る側の鍵で暗号化するという別の手立てが必要です。
- イA 氏から発信された注文は,B 商店に届…:電子メールが相手のところまで到達するかどうかを決めるのは、経路と配送の仕組みです。署名を付けたからといって、途中で失われた通信が届くようになるわけではありません。
- エB 商店は,A 氏に商品を売ることが許可…:デジタル証明書が結び付けているのは、その鍵と持ち主の対応関係までです。取引をしてよい立場かどうかという権限の話は、そこからは読み取れません。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
出典:平成26年度 秋期 基本情報技術者試験 午前 問37
同じ用語が出る問題
- 令和7年度 科目A 問9:暗号の危殆化に該当するもの(デジタル証明書)
- 令和元年度 秋期 午前 問40:SHA-256に関する問題(ディジタル署名)
- 令和元年度 秋期 午前 問38:ディジタル署名の検証鍵と使用方法(公開鍵)
- 平成30年度 春期 午前 問38:公開鍵に関する問題(秘密鍵)
- 平成27年度 秋期 午前 問36:デジタル署名に関する問題(デジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)