平成21年度 春期 問86
セキュリティ
デジタル署名に関する問題
ディジタル署名に関する記述のうち,適切なものはどれか。
- ア署名付き文書の公開鍵を秘匿できる。
- イデータの改ざんが検知できる。
- ウデータの盗聴が防止できる。
- エ文書に署名する自分の秘密鍵を圧縮して通信できる。
答えと解説を見る
✓ これが正解イデータの改ざんが検知できる。
解説
署名が守るのは、書いた人と中身が変わらないことです。
デジタル署名は、誰が書いたかと、途中で変えられていないかを示す仕組みです。送る側は中身を要約し、自分だけが持つ鍵でその要約を包みます。受け取る側は公にされた鍵で開き、手元で作った要約と突き合わせます。食い違えば途中で変えられたと分かるので、改ざんを見つけられます。改ざんが見つけられると述べた肢が当たり、守る先がそのまま出ていました。公にする鍵を隠せると述べた肢は、そもそも向きが逆になります。公にする鍵は、誰でも手に入れられなければ確かめようがありません。盗み見を防げると述べた肢も、署名の役目ではありませんでした。中身そのものは包まれていないので、読まれることは防げません。自分の隠した鍵を縮めて送る肢は、してはいけない行いでした。隠した鍵を渡した時点で、誰でも本人になりすませてしまいます。
ほかの選択肢はなぜ違うのか
- ア署名付き文書の公開鍵を秘匿できる。:公にする鍵を隠せるとしています。守りを厚くしたい気持ちは、確かに分かります。ところが公にする鍵は、誰でも取れて当然でした。隠せば、受け取った側が確かめられません。隠すべき鍵なら、対になるもう一方です。
- ウデータの盗聴が防止できる。:盗み見を防げるとしています。どちらも暗号の技を使う点は、確かに同じでした。ところが署名そのものは、中身を包んではいません。読まれることは、これでは防げないのです。盗み見を防ぎたいなら、包む側の技のほうが答えです。
- エ文書に署名する自分の秘密鍵を圧縮して通信…:自分の隠した鍵を縮めて送るとしています。送れば相手も使えるように思えるかもしれません。ところが隠した鍵は、渡してはならないものでした。渡した時点で、誰でも本人になりすませます。送ってよい鍵なら、公にするほうです。渡してはいけません。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:平成21年度 春期 ITパスポート試験 問86
同じ用語が出る問題
- 令和8年度 問91:ハッシュ関数に関する記述(デジタル署名)
- 令和8年度 問90:PKI(公開鍵基盤)の特徴(秘密鍵)
- 令和7年度 問89:公開鍵暗号方式に関する問題(公開鍵)
- 令和6年度 問73:ソーシャルエンジニアリング対策(盗聴)
- 令和2年度 10月 (特別措置試験) 問100:ディジタル署名に関する問題(ディジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)