令和2年度 10月 (特別措置試験) 問100
セキュリティ
ディジタル署名に関する問題
電子メールにディジタル署名を付与して送信するとき,信頼できる認証局から発行された電子証明書を使用することに比べて,送信者が自分で作成した電子証明書を使用した場合の受信側のリスクとして,適切なものはどれか。
- ア電子メールが正しい相手から送られてきたかどうかが確認できなくなる。
- イ電子メールが途中で盗み見られている危険性が高まる。
- ウ電子メールが途中で紛失する危険性が高まる。
- エ電子メールに文字化けが途中で発生しやすくなる。
答えと解説を見る
✓ これが正解ア電子メールが正しい相手から送られてきたかどうかが確認できなくなる。
解説
名乗りを裏付ける第三者がいないので、相手を確認できません。
ディジタル署名は、その電子メールが名乗っているとおりの相手から届いたことを示すための仕組みです。ただし、署名を確かめるための公開鍵を収めた電子証明書が本物の持ち主のものだと言えなければ、確かめたことになりません。それを裏付けるのが、信頼できる認証局という第三者です。自分で作った電子証明書は、名乗っている本人が自分で自分を保証しているだけなので、なりすました相手が同じように作ることもできてしまいます。つまり失われるのは、相手が本当にその人かを確かめられるという点です。第三者が身元を確かめたうえで発行しているからこそ、証明書は裏付けになります。自分で作ったものは、その裏付けの部分が抜けています。受け取る側に見抜く手立てはありません。よって最も適切なのは、正しい相手からかどうかを確認できなくなることです。
ほかの選択肢はなぜ違うのか
- イ電子メールが途中で盗み見られている危険性…:盗み見られるかどうかは、中身を暗号化しているかどうかで決まります。署名は、誰から来たかと、途中で変えられていないかを示すもので、中身を隠す働きは持ちません。証明書を誰が作ったかによって、隠れ具合が変わることもありません。隠す働きは持ちません。
- ウ電子メールが途中で紛失する危険性が高まる…:途中で失われるかどうかは、通信の経路や配送の仕組みの話です。署名を付けても付けなくても、また証明書を誰が作っても、届くかどうかは変わりません。署名が引き受けているのは、届いた後に確かめる役目です。届くかどうかは変わりません。
- エ電子メールに文字化けが途中で発生しやすく…:文字が正しく表示されるかどうかは、文字の表し方の取り決めがそろっているかで決まります。署名や証明書とは関わりのない話であり、自分で作ったからといって崩れやすくなることはありません。文字の表し方の話です。
この問題の用語
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 電子証明書公開鍵が誰のものかを、第三者が保証する電子的な証明書です。署名した時点が有効期間の中にあることまで確かめます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 紛失機器や書類を、置き忘れなどでなくしてしまうことをいいます。持ち出す機器では、遠くから中身を消せるようにしておくと備えになります。
出典:令和2年度 10月 ITパスポート試験(特別措置試験) 問100
同じ用語が出る問題
- 令和8年度 問90:PKI(公開鍵基盤)の特徴(認証局)
- 令和7年度 問91:リスク対応に関する問題(紛失)
- 令和7年度 問89:公開鍵暗号方式に関する問題(公開鍵)
- 令和元年度 秋期 (特別措置試験) 問93:ハッシュ関数に関する問題(ディジタル署名)
- 令和元年度 秋期 (特別措置試験) 問88:バイオメトリクス認証の例(電子証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)