令和元年度 秋期 午前 問20
暗号技術
デジタル署名に関する問題
ディジタル署名に用いる鍵の組みのうち,適切なものはどれか。
| ディジタル署名の作成に用いる鍵 | ディジタル署名の検証に用いる鍵 | |
|---|---|---|
| ア | 共通鍵 | 秘密鍵 |
| イ | 公開鍵 | 秘密鍵 |
| ウ | 秘密鍵 | 共通鍵 |
| エ | 秘密鍵 | 公開鍵 |
- ア共通鍵:秘密鍵
- イ公開鍵:秘密鍵
- ウ秘密鍵:共通鍵
- エ秘密鍵:公開鍵
答えと解説を見る
✓ これが正解エ秘密鍵:公開鍵
解説
署名の作成は本人の秘密鍵、検証は対応する公開鍵で行います。
デジタル署名は、公開鍵暗号の鍵の組みを使って、データの作成者が本人であることと、内容が改ざんされていないことを確かめる仕組みです。署名の作成には、署名する本人だけが持つ秘密鍵を使います。受け取った側は、その秘密鍵と対をなす、誰でも入手できる公開鍵で署名を検証します。秘密鍵は本人しか持っていないので、対応する公開鍵で検証できた署名は本人が作ったものだと言えますし、内容が途中で変わっていれば検証が失敗するので改ざんも分かります。作成する鍵と検証する鍵が別で、秘密鍵と公開鍵という対を使い分けるところが要点です。
ほかの選択肢はなぜ違うのか
- ア共通鍵:秘密鍵:作成に共通鍵を使う組合せです。共通鍵は関係者の間で共有する鍵なので、本人だけが署名を作れるという性質を満たせません。検証を秘密鍵で行うとする点も、誰もが検証できるという署名の使い方に合いません。
- イ公開鍵:秘密鍵:公開鍵は誰でも入手できる鍵です。これで署名を作れるとすると、誰でも本人になりすまして署名を作れてしまいます。作成と検証の鍵の役割が正しい組合せと逆になっています。
- ウ秘密鍵:共通鍵:作成に秘密鍵を使う点は正しいのですが、検証に共通鍵を使うとしています。検証に使うのは署名者の秘密鍵と対をなす公開鍵であり、共有された共通鍵ではありません。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問20(改変:原典の表をテキストに書き起こした)
同じ用語が出る問題
- 令和8年度 科目A 問4:チャレンジレスポンスの問題(秘密鍵)
- 令和6年度 科目A 問6:公開鍵を利用して行う動作(共通鍵)
- 令和5年度 科目A 問6:SPFに関する問題(デジタル署名)
- 科目A・B サンプル問題 科目A 問22:デジタル署名に関する問題(公開鍵)
- 令和元年度 秋期 午前 問7:SPFに関する問題(ディジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)