平成22年度 春期 午前 問40
セキュリティ
デジタル署名に関する問題
ディジタル署名を生成するときに,発信者がメッセージのハッシュ値をディジタル署名に変換するのに使う鍵はどれか。
- ア受信者の公開鍵
- イ受信者の秘密鍵
- ウ発信者の公開鍵
- エ発信者の秘密鍵
答えと解説を見る
✓ これが正解エ発信者の秘密鍵
解説
署名を作るのは本人だけがもつ秘密鍵です。
公開鍵暗号では鍵が対になっていて、発信者と受信者がそれぞれ公開する鍵と手元だけに置く鍵をもつので、登場する鍵は四通りあります。どれを使うかは、覚えるのではなく目的から導けます。デジタル署名に求められるのは、本人しか作れず、しかも誰でも確かめられるという二つの性質です。本人しか作れないようにするには、作るときに本人だけがもつ鍵を使うほかありません。よって正解は発信者の秘密鍵です。確かめる側は誰でも手に入る発信者の公開鍵を使います。もし誰でも手に入る鍵で作れてしまうなら、他人になりすませてしまい、仕組みとして成り立ちません。本文そのものではなくハッシュ値を署名するのは、処理する量を小さく一定にするためと、本文がわずかでも変われば値が変わるため改ざんに気づけるからです。この仕組みが示すのは本人であることと改ざんのないことで、盗み見の防止は別の話です。
ほかの選択肢はなぜ違うのか
- ア受信者の公開鍵:これは内容を他人に読ませたくないときに、暗号へ変える側で使う鍵です。誰でも手に入る鍵なので、これで作れる仕組みでは本人が作ったことの証明になりません。
- イ受信者の秘密鍵:これは内容を他人に読ませたくないときに、受け取った側が元へ戻すために使う鍵です。秘匿を目的とした場面の鍵であり、本人であることを示す仕組みには出てきません。
- ウ発信者の公開鍵:これは出来上がったものを受け取った側が確かめるために使う鍵です。設問は作るときにどの鍵を使うかを尋ねているので、同じ人の鍵でも作る側と確かめる側で入れ替わります。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 公開鍵暗号配ってよい鍵と手元に隠す鍵を対にして使う暗号のやり方。同じ鍵を相手と持ち合わなくてよいので、初めての相手とも安全にやり取りできます。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:平成22年度 春期 応用情報技術者試験 午前 問40
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(デジタル署名)
- 令和7年度 秋期 午前 問39:CRLに関する記述(公開鍵)
- 令和7年度 春期 午前 問44:ストレッチングに該当するもの(ハッシュ値)
- 令和2年度 10月 午前 問42(ディジタル署名)
- 平成29年度 春期 午前 問38:デジタル署名に関する問題(公開鍵暗号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)