平成30年度 春期 午前Ⅱ 問7
認証技術
ハッシュ値に関する問題
発信者がメッセージのハッシュ値からディジタル署名を生成するのに使う鍵はどれか。
- ア受信者の公開鍵
- イ受信者の秘密鍵
- ウ発信者の公開鍵
- エ発信者の秘密鍵
答えと解説を見る
✓ これが正解エ発信者の秘密鍵
解説
署名は、発信者だけが持つ発信者の秘密鍵で生成します。
デジタル署名は、そのメッセージを確かに発信者が作ったことと、途中で改ざんされていないことを示す仕組みです。発信者はメッセージのハッシュ値を、自分だけが持つ秘密鍵で処理して署名を作ります。受信者は、誰でも入手できる発信者の公開鍵で署名を検証し、ハッシュ値が一致するかを確かめます。本人しか持たない鍵で作るからこそ、本人が作った証明になります。鍵の組は、誰の鍵か、公開鍵か秘密鍵か、の二つの軸で整理すると見分けやすくなります。
ほかの選択肢はなぜ違うのか
- ア受信者の公開鍵:受信者の公開鍵は、受信者だけが読めるようにメッセージを暗号化するときに使う鍵です。守秘のための鍵で、発信者が本人であることを示す署名の生成には使いません。
- イ受信者の秘密鍵:受信者の秘密鍵は、受信者本人しか持っていない鍵です。発信者はこの鍵を手に入れられないので、発信者が署名を作るときに使うことはできません。
- ウ発信者の公開鍵:発信者の公開鍵は誰でも入手でき、受信者が署名を検証するときに使います。誰でも使える鍵で署名を作れてしまうと、本人が作ったという証明になりません。
この問題の用語
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
出典:平成30年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問7
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問2(ハッシュ値)
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(秘密鍵)
- 令和6年度 春期 午前Ⅱ 問16:PGPに関する問題(公開鍵)
- 令和5年度 春期 午前Ⅱ 問4:衝突発見困難性に関する記述(ハッシュ値)
- 令和2年度 10月 午前Ⅱ 問2:SAMLに関する問題(ディジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)