平成23年度 秋期 午前 問38
セキュリティ
デジタル署名に関する問題
ディジタル署名を生成するときに,発信者がメッセージのハッシュ値をディジタル署名に変換するのに使う鍵はどれか。
- ア受信者の公開鍵
- イ受信者の秘密鍵
- ウ発信者の公開鍵
- エ発信者の秘密鍵
答えと解説を見る
✓ これが正解エ発信者の秘密鍵
解説
本人しか持たない鍵でしか作れません。
公開鍵暗号では、対になる二つの鍵を使い分けます。片方は誰に渡してもよい公開鍵、もう片方は持ち主だけがしまっておく秘密鍵です。ここで大事なのは、何を守りたいかによって、使う鍵が入れ替わるという点です。中身を他人に読ませたくないときは、受け取る相手の公開鍵で変換します。そうすれば、対になる鍵を持っているその相手だけが元に戻せます。これが機密性の守り方です。一方、自分が確かに出したものだと示したいときは逆になります。本人だけが持っている秘密鍵で変換し、受け取った側は対になる公開鍵で戻して確かめます。本人しか持たない鍵でしか作れないからこそ、成りすましを退けられるわけです。デジタル署名はこちら側の使い方にあたります。もし誰でも手に入る鍵で署名が作れるとしたら、誰でも他人になりすませてしまい、示したかったことが示せません。なお、変換の対象を本文そのものではなくハッシュ値にしているのは、短い値に縮めてから処理したほうが速いためです。受け取った側は、本文から計算し直した値と、署名を戻して得た値を突き合わせます。これが一致すれば、出したのが本人であることと、途中で書き換えられていないことが同時に確かめられます。
ほかの選択肢はなぜ違うのか
- ア受信者の公開鍵:受け取る相手の公開鍵は、中身を読ませないために使う側の鍵です。誰でも手に入れられる鍵なので、これで作った値からは、出したのが誰なのかを示すことができません。
- イ受信者の秘密鍵:受け取る相手だけが持つ鍵なので、送る側がそれを手にすることはできません。しかも受け取る人は複数いてもよいのですから、出し手を特定する働きも持てないことになります。
- ウ発信者の公開鍵:これは確かめる側で使う鍵です。作る手順と確かめる手順で鍵は入れ替わるので、作る側に置くと向きが逆になり、誰でも同じものを作れてしまって意味がなくなります。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。
出典:平成23年度 秋期 応用情報技術者試験 午前 問38
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(デジタル署名)
- 令和7年度 秋期 午前 問39:CRLに関する記述(公開鍵)
- 令和7年度 春期 午前 問44:ストレッチングに該当するもの(ハッシュ値)
- 令和7年度 春期 午前 問38:OCSPを利用する目的(秘密鍵)
- 令和2年度 10月 午前 問42(ディジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)