平成29年度 春期 午前 問22
暗号技術
デジタル署名に関する問題
ディジタル署名に用いる鍵の組みのうち,適切なものはどれか。
| ディジタル署名の作成に用いる鍵 | ディジタル署名の検証に用いる鍵 | |
|---|---|---|
| ア | 共通鍵 | 秘密鍵 |
| イ | 公開鍵 | 秘密鍵 |
| ウ | 秘密鍵 | 共通鍵 |
| エ | 秘密鍵 | 公開鍵 |
- アディジタル署名の作成に用いる鍵:共通鍵/ディジタル署名の検証に用いる鍵:秘密鍵
- イディジタル署名の作成に用いる鍵:公開鍵/ディジタル署名の検証に用いる鍵:秘密鍵
- ウディジタル署名の作成に用いる鍵:秘密鍵/ディジタル署名の検証に用いる鍵:共通鍵
- エディジタル署名の作成に用いる鍵:秘密鍵/ディジタル署名の検証に用いる鍵:公開鍵
答えと解説を見る
✓ これが正解エディジタル署名の作成に用いる鍵:秘密鍵/ディジタル署名の検証に用いる鍵:公開鍵
解説
作成は本人だけの秘密鍵、検証は公開鍵という対応です。
デジタル署名で示したいのは、その署名を作れたのが本人だけだということです。そこで、作成には本人しか持っていない秘密鍵を使い、検証には誰でも手に入れられる公開鍵を使います。作成に使う鍵は署名鍵、検証に使う鍵は検証鍵とも呼ばれます。中身を秘密にしたいときの暗号化では、相手の公開鍵で暗号化し、受け取った本人が自分の秘密鍵で元に戻します。署名は目的が逆で、受け取った誰もが確かめられなければ意味がないため、鍵の使い方も裏返しになります。もし作成の側に公開されている鍵を当てれば誰でも署名を作れてしまい、検証の側に本人しか持たない鍵を求めれば受け取った側が確かめられません。だから、作成に秘密鍵、検証に公開鍵という対応だけが成り立ちます。
ほかの選択肢はなぜ違うのか
- アディジタル署名の作成に用いる鍵:共通鍵/…:作成に共通鍵を当てると、その鍵を分け合っている相手も同じものを作れてしまい、本人しか作れないという前提が崩れます。検証の側に本人だけの鍵を求めている点も、受け取った人が確かめられない形です。
- イディジタル署名の作成に用いる鍵:公開鍵/…:作成の側に、誰でも手に入る鍵を当てています。これでは第三者にも同じものを作れてしまいます。確かめる側に本人だけの鍵を置いており、二つの役割がそっくり入れ替わった組合せです。
- ウディジタル署名の作成に用いる鍵:秘密鍵/…:作成の側は正しいのですが、確かめる側に共通鍵を当てています。あらかじめ鍵を分け合った相手しか確かめられなくなり、受け取った誰もが確かめられるという利点が失われます。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 署名鍵ディジタル署名を作るときに使う送信者の秘密鍵のこと。本人だけが持っているので、受け取った側は送信者が誰かを確認できます。
- 検証鍵ディジタル署名を確かめるために使う公開鍵のこと。改ざんの有無は分かりますが、どこが書き換えられたかまでは分かりません。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問22(改変:原典の表をテキストに書き起こした)
同じ用語が出る問題
- 令和6年度 科目A 問6:公開鍵を利用して行う動作(共通鍵)
- 令和5年度 科目A 問6:SPFに関する問題(デジタル署名)
- 令和元年度 秋期 午前 問20:デジタル署名に関する問題(ディジタル署名)
- 平成29年度 秋期 午前 問24:デジタル署名に関する問題(署名鍵)
- 平成28年度 春期 午前 問23:デジタル署名に関する問題(検証鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)