令和5年度 春期 午前Ⅱ 問20
セキュリティ
デジタル署名に関する問題
送信者 A は,署名生成鍵 X を使って文書ファイルのデジタル署名を生成した。送信者 A から,文書ファイルとその文書ファイルのデジタル署名を受信者 B が受信したとき,受信者 B ができることはどれか。ここで,受信者 B は署名生成鍵 X と対をなす,署名検証鍵 Y を保有しており,受信者 B と第三者は署名生成鍵 X を知らないものとする。
- ア文書ファイルが改ざんされた場合,デジタル署名,文書ファイル及び署名検証鍵 Y の整合性を確認することによって,その改ざん部分を判別できる。
- イ文書ファイルが改ざんされていないこと,及びデジタル署名が署名生成鍵 X によって生成されたことを確認できる。
- ウ文書ファイルがマルウェアに感染していないことを認証局に問い合わせて確認できる。
- エ文書ファイルとデジタル署名のどちらかが改ざんされた場合,どちらが改ざんされたかを判別できる。
答えと解説を見る
✓ これが正解イ文書ファイルが改ざんされていないこと,及びデジタル署名が署名生成鍵 X によって生成されたことを確認できる。
解説
改ざんがないことと、署名生成鍵 X で作られたことを確認できます。
見分ける軸は、デジタル署名の検証で分かることと分からないことの境目です。受信者 B は、署名検証鍵 Y を使ってデジタル署名を検証し、受け取った文書ファイルから求めた値と照らし合わせます。両者が一致すれば、文書ファイルが送信後に改ざんされていないこと、そして署名が対をなす署名生成鍵 X で生成されたことを確認できます。一方、一致しない場合に分かるのは、どこかがおかしいという事実だけです。改ざんされた位置や、文書と署名のどちらが改ざんされたかまでは分かりません。検証で分かるのは一致か不一致かの二択だけ、と押さえると選べます。
ほかの選択肢はなぜ違うのか
- ア文書ファイルが改ざんされた場合,デジタル…:検証で分かるのは、文書ファイルとデジタル署名が整合するかどうかだけです。不整合を見つけても、文書ファイルのどの部分が改ざんされたかを特定することはできないので、改ざん部分を判別できるという説明は言い過ぎです。
- ウ文書ファイルがマルウェアに感染していない…:デジタル署名は、文書の作成者と改ざんの有無を確かめる仕組みで、マルウェアへの感染を調べる機能はありません。認証局は公開鍵とその持ち主の対応を証明する機関であり、ファイルの安全性を問い合わせる先ではありません。
- エ文書ファイルとデジタル署名のどちらかが改…:文書ファイルとデジタル署名のどちらかが改ざんされると、検証の結果は不一致になりますが、どちらが原因かは区別できません。不一致という結果は同じなので、改ざんされた側を判別できるという説明は誤りです。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 検証鍵ディジタル署名を確かめるために使う公開鍵のこと。改ざんの有無は分かりますが、どこが書き換えられたかまでは分かりません。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
出典:令和5年度 春期 システムアーキテクト試験 午前Ⅱ 問20
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19:OP25Bに関する問題(デジタル署名)
- 令和6年度 春期 午前Ⅱ 問16:eシールの説明(改ざん)
- 令和4年度 春期 午前Ⅱ 問16:eシールの説明(改ざん)
- 令和3年度 春期 午前Ⅱ 問19:NOTICEに関する問題(マルウェア)
- 平成27年度 秋期 午前Ⅱ 問24:認証局に関する問題(認証局)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)