令和2年度 10月 午前 問40
セキュリティ
デジタル署名に関する問題
送信者 A からの文書ファイルと,その文書ファイルのディジタル署名を受信者 B が受信したとき,受信者 B ができることはどれか。ここで,受信者 B は送信者 A の署名検証鍵 X を保有しており,受信者 B と第三者は送信者 A の署名生成鍵 Y を知らないものとする。
- アディジタル署名,文書ファイル及び署名検証鍵 X を比較することによって,文書ファイルに改ざんがあった場合,その部分を判別できる。
- イ文書ファイルが改ざんされていないこと,及びディジタル署名が署名生成鍵 Y によって生成されたことを確認できる。
- ウ文書ファイルがマルウェアに感染していないことを認証局に問い合わせて確認できる。
- エ文書ファイルとディジタル署名のどちらかが改ざんされた場合,どちらが改ざんされたかを判別できる。
答えと解説を見る
✓ これが正解イ文書ファイルが改ざんされていないこと,及びディジタル署名が署名生成鍵 Y によって生成されたことを確認できる。
解説
改ざんが無いことと署名生成鍵で作られたことを確かめられます。
この設問は、文書とそれに付いたデジタル署名を受け取った側が、手元の署名検証鍵で何を確かめられるのかを問うています。ですから、選び方の軸は、確かめられるのが可否の判定なのか、それとも変わった場所の特定なのかという二段で見分けます。この仕組みでは、文書の要約を作り、それを送り手だけが持つ鍵で覆う形で署名が作られます。受け取った側は、公開されている検証用の鍵で覆いを外し、自分で作り直した要約と比べ、値が一致するかどうかを見ます。ですから、変わっていないことと、送り手だけが持つ鍵で作られたことは分かりますが、要約の性質から、変わった場所や、文書と署名のどちら側が変えられたのかまでは分かりません。何を認証する仕組みかを、要約と鍵の対で捉え直すのが要点です。
ほかの選択肢はなぜ違うのか
- アディジタル署名,文書ファイル及び署名検証…:文書の改ざんがあった場合にその部分を判別できると述べています。用いる要約は一文字の違いでも全く別の値に変わる作りで、どこが変わったかを追いかけられません。可否の判定より踏み込みすぎています。
- ウ文書ファイルがマルウェアに感染していない…:文書がマルウェアに感染していないことを、認証を担う機関に問い合わせて確かめられると述べています。機関の役目は証明書の有効性であって、感染の有無を判断する仕組みは持っていないため、目的の相手が違います。
- エ文書ファイルとディジタル署名のどちらかが…:文書と署名のどちらが改ざんされたかを判別できると述べています。得られるのは一致か不一致かの二値だけで、二つのうちどちら側が変えられたかまでは、この仕組みからは切り分けられません。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 検証鍵ディジタル署名を確かめるために使う公開鍵のこと。改ざんの有無は分かりますが、どこが書き換えられたかまでは分かりません。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
出典:令和2年度 10月 応用情報技術者試験 午前 問40
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(デジタル署名)
- 令和7年度 秋期 午前 問42:CSPMに関する問題(マルウェア)
- 令和7年度 秋期 午前 問39:CRLに関する記述(認証局)
- 令和5年度 春期 午前 問38:デジタル署名の検証鍵と使用方法(検証鍵)
- 令和2年度 10月 午前 問42(ディジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)