平成29年度 秋期 午前 問24
暗号技術
デジタル署名に関する問題
ディジタル署名における署名鍵の使い方と,ディジタル署名を行う目的のうち,適切なものはどれか。
- ア受信者が署名鍵を使って,暗号文を元のメッセージに戻すことができるようにする。
- イ送信者が固定文字列を付加したメッセージを署名鍵を使って暗号化することによって,受信者がメッセージの改ざん部位を特定できるようにする。
- ウ送信者が署名鍵を使って署名を作成し,その署名をメッセージに付加することによって,受信者が送信者を確認できるようにする。
- エ送信者が署名鍵を使ってメッセージを暗号化することによって,メッセージの内容を関係者以外に分からないようにする。
答えと解説を見る
✓ これが正解ウ送信者が署名鍵を使って署名を作成し,その署名をメッセージに付加することによって,受信者が送信者を確認できるようにする。
解説
署名鍵で作った署名を付け、送信者を確認できるようにします。
ディジタル署名は、送る内容を秘密にするための仕組みではなく、その文書が確かに本人から出たもので、途中で書き換えられていないことを示すための仕組みです。署名鍵は署名する本人だけが持つ鍵で、送信者はこれを使って署名を作り、メッセージに付けて送ります。受け取った側は、対になる検証鍵を使ってその署名を確かめます。署名鍵を持たない人には同じ署名を作れないので、検証が通れば、名乗ったとおりの送信者から届いたものだと確認できます。署名鍵の使い方と、署名を行う目的の組合せとして正しいのは、この形になります。
ほかの選択肢はなぜ違うのか
- ア受信者が署名鍵を使って,暗号文を元のメッ…:受け取った側が鍵を使って暗号文を元の文へ戻すという話は、内容を読めなくする暗号化と、その解除の手順にあたります。署名を作る本人だけが持つ鍵の使い道でもなく、相手が誰かを確かめる目的にも結び付きません。
- イ送信者が固定文字列を付加したメッセージを…:署名を検証して分かるのは、書き換えがあったかどうかという全体としての可否です。どの部分が書き換えられたのかという場所まで指し示せるようにするために付けるものではありません。
- エ送信者が署名鍵を使ってメッセージを暗号化…:内容を関係者以外に読めなくすることを狙うなら、それは秘密を守るための暗号化の役目です。出どころを示し、変わっていないことを示すという署名の目的とは、そもそも狙いが違います。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 署名鍵ディジタル署名を作るときに使う送信者の秘密鍵のこと。本人だけが持っているので、受け取った側は送信者が誰かを確認できます。
- 検証鍵ディジタル署名を確かめるために使う公開鍵のこと。改ざんの有無は分かりますが、どこが書き換えられたかまでは分かりません。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問24
同じ用語が出る問題
- 令和8年度 科目A 問4:チャレンジレスポンスの問題(秘密鍵)
- 令和5年度 科目A 問6:SPFに関する問題(デジタル署名)
- 令和元年度 秋期 午前 問20:デジタル署名に関する問題(ディジタル署名)
- 平成29年度 春期 午前 問22:デジタル署名に関する問題(署名鍵)
- 平成28年度 春期 午前 問23:デジタル署名に関する問題(検証鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)