平成24年度 春期 午前 問40
セキュリティ
デジタル署名に関する問題
ディジタル署名における署名鍵の用い方と,ディジタル署名を行う目的のうち,適切なものはどれか。
- ア受信者が署名鍵を使って,暗号文を元のメッセージに戻すことができるようにする。
- イ送信者が固定文字列を付加したメッセージを,署名鍵を使って暗号化することによって,受信者がメッセージの改ざん部位を特定できるようにする。
- ウ送信者が署名鍵を使って署名を作成し,それをメッセージに付加することによって,受信者が送信者を確認できるようにする。
- エ送信者が署名鍵を使ってメッセージを暗号化することによって,メッセージの内容を関係者以外に分からないようにする。
答えと解説を見る
✓ これが正解ウ送信者が署名鍵を使って署名を作成し,それをメッセージに付加することによって,受信者が送信者を確認できるようにする。
解説
送信者が自分だけの鍵で署名し本人を示します。
この設問は二つを同時に尋ねています。署名鍵を使うのは誰か、そして何のために使うのか、です。見分けの軸は、その記述の目的が中身を隠すことなのか、それとも誰が出したものかを示すことなのか、という一点になります。署名鍵とは送信者の秘密鍵のことで、本人しか持っていないからこそ本人の証拠になります。送信者はこの鍵で署名を作り、メッセージに添えて送ります。受け取った側は、対になる公開鍵で確かめることで、確かにその人から来たものだと判断できます。ここが公開鍵暗号の二通りの使い方の分かれ目です。中身を隠したいのなら、受け取る人の公開鍵で処理します。誰が出したかを示したいのなら、送る人の秘密鍵で処理します。後者は、対になる鍵を誰でも持てるからこそ、誰でも確かめられます。デジタル署名が保証するのは、本人であること、途中で変えられていないこと、そして後から出していないと言い逃れできないことの三つです。隠すことは、この三つに入っていません。
ほかの選択肢はなぜ違うのか
- ア受信者が署名鍵を使って,暗号文を元のメッ…:受け取った側が署名鍵を使うと書かれている時点で成り立ちません。受け取る側が使うのは対になる公開鍵のほうで、署名鍵を持っているのが送り手だけだからこそ、本人の証拠として働きます。
- イ送信者が固定文字列を付加したメッセージを…:書き換えられた場所まで特定できるとしている点が誤りです。確かめて分かるのは、変えられたかそうでないかの二つに一つで、どこがどう変わったのかまでは出てきません。
- エ送信者が署名鍵を使ってメッセージを暗号化…:内容を関係者以外に分からないようにする、という目的の語が入っています。署名鍵と対になる鍵は誰でも手に入れられますから、この使い方では中身を隠すことはできません。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 公開鍵暗号配ってよい鍵と手元に隠す鍵を対にして使う暗号のやり方。同じ鍵を相手と持ち合わなくてよいので、初めての相手とも安全にやり取りできます。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 署名鍵ディジタル署名を作るときに使う送信者の秘密鍵のこと。本人だけが持っているので、受け取った側は送信者が誰かを確認できます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成24年度 春期 応用情報技術者試験 午前 問40
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(デジタル署名)
- 令和7年度 春期 午前 問38:OCSPを利用する目的(秘密鍵)
- 令和4年度 春期 午前 問39:署名鍵の使用に関する記述(署名鍵)
- 令和2年度 10月 午前 問42(ディジタル署名)
- 平成29年度 春期 午前 問38:デジタル署名に関する問題(公開鍵暗号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)