平成25年度 秋期 (特別措置試験) 問60
セキュリティ
デジタル署名に関する問題
A さんが B さんに署名付きメールを送信したい。S/MIME(Secure/Multipurpose Internet Mail Extensions)を利用して署名付きメールを送信する場合の条件のうち,適切なものはどれか。
- アA さん,B さんともに,あらかじめ,自身の公開鍵証明書の発行を受けておく必要がある。
- イA さん,B さんともに,同一の ISP(Internet Service Provider)に属している必要がある。
- ウA さんが属している ISP が S/MIME に対応している必要がある。
- エA さんはあらかじめ,自身の公開鍵証明書の発行を受けておく必要があるが,B さんはその必要はない。
答えと解説を見る
✓ これが正解エA さんはあらかじめ,自身の公開鍵証明書の発行を受けておく必要があるが,B さんはその必要はない。
解説
守りたいのは本人性か、内緒かを、いちばん先に決めます。
デジタル署名は、送る側の秘密の鍵でかけます。受け取った側は、送る側の公開鍵で確かめます。だから必要なのは、送る側の証明書だけです。受け取る側が自分の証明書を持つ必要はありません。よって、送る側だけが証明書を受けておけばよい肢が当たります。両方に証明書が必要だとする肢が、いちばん惜しい形です。中身を読めなくする場合には、確かに受け取る側の鍵が必要です。しかし設問は、署名を付けたメールだけを述べています。同じ事業者に属している必要があると述べた肢は、関わりがありません。この仕組みはメールの中身の側にあり、通り道の業者とは無関係です。送る側の事業者が対応していなければ、とする肢も同じです。署名の付いたメールは、通り道から見ればふつうのメールにすぎません。署名と暗号化では、誰の鍵を使うかがそっくり入れ替わります。
ほかの選択肢はなぜ違うのか
- アA さん,B さんともに,あらかじめ,自…:二人ともが証明書を受けておく必要があるとしています。前半だけは合っているので、いちばん惜しい肢です。受け取る側のものは、確かめる作業に使いません。中身を読めなくする場合なら、受け取る側の鍵が必要です。設問は署名だけです。
- イA さん,B さんともに,同一の ISP…:同じ事業者に属している必要があると述べています。この仕組みは、メールの中身の側に置かれます。通り道を担う業者が誰かは、関わりがありません。届く経路を問われたなら、別の話になります。この仕組みの条件にはなりません。
- ウA さんが属している ISP が S/M…:送る側の事業者が対応している必要があると述べています。仕組みが置かれるのは、メールを扱う道具の側です。署名の付いたメールも、通り道から見ればふつうのメールです。業者の設備を問われたなら、別の話になります。これも条件になりません。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- 公開鍵証明書「デジタル証明書」と同じ意味です。証明する中身が公開鍵であることをはっきりさせたいときに、この言い方を使います。
出典:平成25年度 秋期 ITパスポート試験(特別措置試験) 問60
同じ用語が出る問題
- 令和8年度 問91:ハッシュ関数に関する記述(デジタル署名)
- 令和6年度 問77:アクセス制御に関する問題(デジタル署名)
- 令和3年度 問68(S/MIME)
- 平成31年度 春期 (特別措置試験) 問74:無線LANに関する問題(S/MIME)
- 平成24年度 秋期 (特別措置試験) 問56:公開鍵暗号方式に関する問題(公開鍵証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)