平成25年度 秋期 午前 問39
セキュリティ
デジタル署名に関する問題
ディジタル署名において,発信者がメッセージのハッシュ値からディジタル署名を生成するのに使う鍵はどれか。
- ア受信者の公開鍵
- イ受信者の秘密鍵
- ウ発信者の公開鍵
- エ発信者の秘密鍵
答えと解説を見る
✓ これが正解エ発信者の秘密鍵
解説
署名は、本人だけが持つ発信者の秘密鍵で作ります。
設問は、デジタル署名を作るときに発信者が使う鍵を選ばせています。四つの候補は、誰の鍵かという軸と、公開する鍵か秘密にする鍵かという軸の組合せです。署名の目的は、この内容を送り出したのが確かにその人であると示すことですから、本人にしかできない操作でなければ意味を持ちません。誰でも手に入る側の鍵で作れてしまうなら、同じものを他人も作れることになり、本人である証にはなりません。本人だけが手元に置いている鍵で処理してこそ、対になる鍵で確かめた相手が、作った人を特定できます。よって、発信者の秘密鍵が当てはまります。受け取った側は対になる鍵で署名を戻し、自分で求めたハッシュ値と突き合わせて、内容が変わっていないことまで確かめます。
ほかの選択肢はなぜ違うのか
- ア受信者の公開鍵:受信者の公開鍵で処理するのは、その人だけに読めるように中身を隠したいときです。守秘のための操作であって、送り出したのが誰かを示すこととは向きが逆になります。
- イ受信者の秘密鍵:受信者の秘密鍵は受け取る側の手元にしかなく、発信者は持っていません。署名を作る時点で手にしていない鍵なので、手順として成り立ちません。
- ウ発信者の公開鍵:公開鍵は誰でも取り寄せられるものなので、これで署名を作れるなら、同じ署名を誰でも作れてしまいます。発信者の公開鍵が出番を迎えるのは、受け取った側が署名を確かめる段です。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
出典:平成25年度 秋期 応用情報技術者試験 午前 問39
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(デジタル署名)
- 令和7年度 秋期 午前 問39:CRLに関する記述(公開鍵)
- 令和7年度 春期 午前 問44:ストレッチングに該当するもの(ハッシュ値)
- 令和7年度 春期 午前 問38:OCSPを利用する目的(秘密鍵)
- 令和2年度 10月 午前 問42(ディジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)