過去問解きまくり研究所 ホーム

平成23年度 特別 午前Ⅱ 問20

情報セキュリティ

タイムスタンプに関する問題

手順に示す処理を行ったとき,検証できることはどれか。

〔手順〕
(1) 送信者Aはファイルのハッシュ値を計算して,信頼できる第三者機関に送信する。
(2) 第三者機関は,信頼できる日時を保持しており,受信したハッシュ値とその受信日時を結合し(結合データ),そのディジタル署名を生成し,ディジタル署名と結合データの組(ディジタル署名済みの結合データ)を送信者Aに返信する。
(3) 送信者Aはファイルと第三者機関から送られてきたディジタル署名済みの結合データを受信者Bに送信する。
(4) 受信者Bは第三者機関のディジタル署名を確認し,ファイルから計算したハッシュ値と,ディジタル署名済みの結合データから取り出されたハッシュ値を照合する。そして,結合データから取り出された日時を確認する。

答えと解説を見る

✓ これが正解ア当該日時でのファイルの存在と,それ以降にファイルが改ざんされていないこと

解説

時刻付きの第三者署名で、その時点の存在と以後の非改ざんを確かめられます。

この手順はタイムスタンプの仕組みです。見分ける軸は、第三者機関が何にデジタル署名しているかです。第三者機関が署名しているのは、送信者Aから受け取ったハッシュ値と、それを受け取った日時を結合したデータです。受信者Bが署名を確かめ、手元のファイルから計算したハッシュ値と結合データの中のハッシュ値が一致すれば、その日時にそのファイルが存在していたこと、そしてその後ファイルが改ざんされていないことを確かめられます。第三者機関はハッシュ値を受け取っただけで、ファイルの送受信には関わっていません。署名に含まれるのはハッシュ値と受信日時だけ、と押さえると選びやすくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成23年度 特別 システム監査技術者試験 午前Ⅱ 問20

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)