平成26年度 秋期 午前 問36
セキュリティ
デジタル署名に関する問題
ディジタル署名に用いる鍵の組合せのうち,適切なものはどれか。
〔鍵の組合せ〕
| ディジタル署名の作成に用いる鍵 | ディジタル署名の検証に用いる鍵 | |
|---|---|---|
| ア | 共通鍵 | 秘密鍵 |
| イ | 公開鍵 | 秘密鍵 |
| ウ | 秘密鍵 | 共通鍵 |
| エ | 秘密鍵 | 公開鍵 |
- ア共通鍵 秘密鍵
- イ公開鍵 秘密鍵
- ウ秘密鍵 共通鍵
- エ秘密鍵 公開鍵
答えと解説を見る
✓ これが正解エ秘密鍵 公開鍵
解説
作るのは本人の秘密鍵、確かめるのは公開鍵です。
設問は、デジタル署名の作成と検証に用いる鍵の組合せを選ばせています。押さえるのは一行だけです。署名は本人にしか作れず、誰でも確かめられなければ意味がありません。作れるのが一人だけという条件から、作成には本人だけが持つ秘密鍵を使います。誰でも確かめられるという条件から、検証には広く配ってよい公開鍵を使います。よって、作成が秘密鍵で検証が公開鍵という組合せが当てはまります。これは公開鍵暗号の仕組みを、秘密を守る目的ではなく本人であることを示す目的に向けた使い方です。秘密にして送りたいときは相手の公開鍵で変換し、相手の秘密鍵で戻しますから、鍵を使う向きがちょうど裏返る点に注意してください。実際の手順では、送り手は本文からハッシュ値を求め、それを自分の秘密鍵で変換したものを署名とします。受け手は署名を送り手の公開鍵で戻し、自分で求めたハッシュ値と突き合わせます。これで分かるのは本人かどうかと、途中で変わっていないかの二つです。本文そのものは伏せられません。
ほかの選択肢はなぜ違うのか
- ア共通鍵 秘密鍵:作成の側に共通鍵を当てています。共通鍵は送り手と受け手が同じものを持つ方式なので、受け取った側も同じものを作れてしまい、一人にしか作れないという前提が崩れます。
- イ公開鍵 秘密鍵:二つの欄がちょうど裏返っています。作成の側に誰でも入手できる鍵を当てているため、第三者が本人を装って同じものを作れることになり、なりすましを防げません。
- ウ秘密鍵 共通鍵:作成の側は当たっていますが、検証の側に共通鍵を当てています。あらかじめ鍵を渡した相手だけしか確かめられなくなり、誰でも確かめられるという利点が失われます。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 公開鍵暗号配ってよい鍵と手元に隠す鍵を対にして使う暗号のやり方。同じ鍵を相手と持ち合わなくてよいので、初めての相手とも安全にやり取りできます。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
出典:平成26年度 秋期 応用情報技術者試験 午前 問36
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(デジタル署名)
- 令和7年度 秋期 午前 問39:CRLに関する記述(公開鍵)
- 令和2年度 10月 午前 問42(ディジタル署名)
- 令和元年度 秋期 午前 問39:WPA2-PSKの機能(共通鍵)
- 平成29年度 春期 午前 問38:デジタル署名に関する問題(公開鍵暗号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)