令和5年度 春期 午前 問38
セキュリティ
デジタル署名の検証鍵と使用方法
メッセージに RSA 方式のデジタル署名を付与して 2 者間で送受信する。そのときのデジタル署名の検証鍵と使用方法はどれか。
- ア受信者の公開鍵であり,送信者がメッセージダイジェストからデジタル署名を作成する際に使用する。
- イ受信者の秘密鍵であり,受信者がデジタル署名からメッセージダイジェストを取り出す際に使用する。
- ウ送信者の公開鍵であり,受信者がデジタル署名からメッセージダイジェストを取り出す際に使用する。
- エ送信者の秘密鍵であり,送信者がメッセージダイジェストからデジタル署名を作成する際に使用する。
答えと解説を見る
✓ これが正解ウ送信者の公開鍵であり,受信者がデジタル署名からメッセージダイジェストを取り出す際に使用する。
解説
検証に使うのは送信者の公開鍵のほうです。
設問は、RSA 方式のデジタル署名を付けて二者間でやり取りするときの、検証鍵とその使い方を四つから選ばせています。見分けの軸は、問われているのが署名を作る側の鍵ではなく、受け取って確かめる側の鍵だ、という一点です。送る側は、まず本文から短い固定長のメッセージダイジェストを作り、それを自分の秘密鍵で変換して署名に仕立てます。受け取った側は、届いた署名を送り主の公開鍵で戻して元のダイジェストを取り出し、自分でも本文から同じ手順で作った値と突き合わせます。二つがそろえば、本文は途中で書き換えられておらず、秘密鍵を持つ本人から届いたと分かります。秘密鍵を持つのは本人だけなので本人にしか作れず、公開鍵は誰でも手に入るので誰でも確かめられる、という向きになっています。したがって、検証に使うのは送信者の公開鍵で、受け取った側がそれで署名を戻すという説明が正解にあたります。中身を隠す目的で鍵を使う場合とは、鍵の持ち主が入れ替わる点に注意が必要です。
ほかの選択肢はなぜ違うのか
- ア受信者の公開鍵であり,送信者がメッセージ…:受信者の公開鍵であり、送信者がメッセージダイジェストからデジタル署名を作成する際に使用するという説明です。鍵の持ち主が受け取る側になっており、中身を隠して送るときの向きと混ざっています。
- イ受信者の秘密鍵であり,受信者がデジタル署…:受信者の秘密鍵であり、受信者がデジタル署名からメッセージダイジェストを取り出す際に使用するという説明です。使う場面こそ検証で合っていますが、受け取る側の鍵では、送り主が本人かどうかを示せません。
- エ送信者の秘密鍵であり,送信者がメッセージ…:送信者の秘密鍵であり、送信者がメッセージダイジェストからデジタル署名を作成する際に使用するという説明です。作る側の説明としては正しく、それだけに設問の一語を読み落とすと選ばれてしまいます。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- メッセージダイジェスト元のデータをハッシュ関数にかけて得られる、短い値のことです。ここから元のデータへ戻すことは難しく、長さは一定になります。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- RSA非常に大きな数の素因数分解が難しいことを安全性の根拠にした公開鍵暗号方式です。鍵を公開するものと秘密にするものの2つに分けて使います。
- 検証鍵ディジタル署名を確かめるために使う公開鍵のこと。改ざんの有無は分かりますが、どこが書き換えられたかまでは分かりません。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:令和5年度 春期 応用情報技術者試験 午前 問38
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(デジタル署名)
- 令和7年度 秋期 午前 問39:CRLに関する記述(公開鍵)
- 令和5年度 秋期 午前 問37:楕円曲線暗号の特徴(RSA)
- 令和2年度 10月 午前 問40:デジタル署名に関する問題(検証鍵)
- 平成24年度 秋期 午前 問38:ハッシュ関数に関する問題(メッセージダイジェスト)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)