平成22年度 秋期 午前Ⅱ 問25
セキュリティ
デジタル署名に関する問題
ディジタル署名を利用する目的として,適切なものはどれか。
- ア受信者が署名鍵を使って,暗号文を元のメッセージに戻すことができるようにする。
- イ送信者が固定文字列を付加したメッセージを,署名鍵を使って暗号化することによって,受信者がメッセージの改ざん部位を特定できるようにする。
- ウ送信者が署名鍵を使って署名を作成し,それをメッセージに付加することによって,受信者が送信者を確認できるようにする。
- エ送信者が署名鍵を使ってメッセージを暗号化することによって,メッセージの内容を関係者以外に分からないようにする。
答えと解説を見る
✓ これが正解ウ送信者が署名鍵を使って署名を作成し,それをメッセージに付加することによって,受信者が送信者を確認できるようにする。
解説
署名鍵で署名を作って添え、受信者が送信者を確かめられます。
デジタル署名は、送信者が自分だけがもつ署名鍵(秘密鍵)を使ってメッセージから署名を作り、メッセージに付けて送る仕組みです。受信者は、送信者の公開鍵で署名を検証し、確かにその送信者が作ったこと、そして途中で内容が改ざんされていないことを確かめられます。署名鍵は送信者しかもっていないので、正しく検証できれば送信者を特定できます。見分ける軸は、誰がどの鍵を何のために使うかです。署名の目的は送信者の確認と改ざんの検知で、内容を隠すことではありません。また、改ざんがあったことは分かっても、どこが変わったかまでは分かりません。署名鍵を使うのは送信者だけ、という一点を確かめると正解を選べます。
ほかの選択肢はなぜ違うのか
- ア受信者が署名鍵を使って,暗号文を元のメッ…:署名鍵は送信者だけがもつ秘密の鍵で、受信者はもっていません。また、暗号文を元のメッセージに戻すのは内容を秘密にするための暗号の話で、送信者を確かめるというデジタル署名の目的とは異なります。
- イ送信者が固定文字列を付加したメッセージを…:デジタル署名で検証すれば、メッセージが改ざんされたかどうかは分かりますが、どの部分が書き換えられたかまでは特定できません。改ざんの部位を突き止めることは、デジタル署名を使う目的ではありません。
- エ送信者が署名鍵を使ってメッセージを暗号化…:署名鍵で暗号化したものは、対になる公開鍵で誰でも元に戻せるので、内容を関係者以外から隠すことにはなりません。内容を秘密にしたいときは、受信者の公開鍵で暗号化するなど、別の使い方が必要です。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 署名鍵ディジタル署名を作るときに使う送信者の秘密鍵のこと。本人だけが持っているので、受け取った側は送信者が誰かを確認できます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成22年度 秋期 システムアーキテクト試験 午前Ⅱ 問25
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19:OP25Bに関する問題(公開鍵)
- 令和7年度 春期 午前Ⅱ 問18(暗号化)
- 令和6年度 春期 午前Ⅱ 問17(デジタル署名)
- 令和6年度 春期 午前Ⅱ 問16:eシールの説明(改ざん)
- 令和3年度 春期 午前Ⅱ 問20:OP25Bに関する問題(ディジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)