平成23年度 特別 午前Ⅱ 問20
情報セキュリティ
タイムスタンプに関する問題
手順に示す処理を行ったとき,検証できることはどれか。
〔手順〕
(1) 送信者Aはファイルのハッシュ値を計算して,信頼できる第三者機関に送信する。
(2) 第三者機関は,信頼できる日時を保持しており,受信したハッシュ値とその受信日時を結合し(結合データ),そのディジタル署名を生成し,ディジタル署名と結合データの組(ディジタル署名済みの結合データ)を送信者Aに返信する。
(3) 送信者Aはファイルと第三者機関から送られてきたディジタル署名済みの結合データを受信者Bに送信する。
(4) 受信者Bは第三者機関のディジタル署名を確認し,ファイルから計算したハッシュ値と,ディジタル署名済みの結合データから取り出されたハッシュ値を照合する。そして,結合データから取り出された日時を確認する。
- ア当該日時でのファイルの存在と,それ以降にファイルが改ざんされていないこと
- イ当該日時に受信者Bにファイルが到達したこと
- ウ当該日時に送信者Aが受信者Bにファイルを送信したこと
- エ当該日時にファイルが作成されたこと
答えと解説を見る
✓ これが正解ア当該日時でのファイルの存在と,それ以降にファイルが改ざんされていないこと
解説
時刻付きの第三者署名で、その時点の存在と以後の非改ざんを確かめられます。
この手順はタイムスタンプの仕組みです。見分ける軸は、第三者機関が何にデジタル署名しているかです。第三者機関が署名しているのは、送信者Aから受け取ったハッシュ値と、それを受け取った日時を結合したデータです。受信者Bが署名を確かめ、手元のファイルから計算したハッシュ値と結合データの中のハッシュ値が一致すれば、その日時にそのファイルが存在していたこと、そしてその後ファイルが改ざんされていないことを確かめられます。第三者機関はハッシュ値を受け取っただけで、ファイルの送受信には関わっていません。署名に含まれるのはハッシュ値と受信日時だけ、と押さえると選びやすくなります。
ほかの選択肢はなぜ違うのか
- イ当該日時に受信者Bにファイルが到達したこ…:結合データの日時は、第三者機関がハッシュ値を受け取った日時です。受信者Bにファイルが届いた時点は手順のどこにも記録されないので、到達した日時をこの仕組みで確かめることはできません。
- ウ当該日時に送信者Aが受信者Bにファイルを…:送信者Aが受信者Bへファイルを送る手順には、第三者機関がまったく関わっていません。署名された日時はハッシュ値を受け取った日時なので、Bへの送信時刻を示すものにはなりません。
- エ当該日時にファイルが作成されたこと:第三者機関に分かるのは、その日時にハッシュ値を受け取ったことだけです。ファイルがそれより前のいつ作られたかは記録されないので、作成日時の証明にはなりません。
この問題の用語
- タイムスタンプデータが作られたり更新されたりした日時を記録したものです。ログの順序の確認や、ある時刻に存在したことの証明に使います。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成23年度 特別 システム監査技術者試験 午前Ⅱ 問20
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:SAMLの説明(改ざん)
- 令和4年度 秋期 午前Ⅱ 問22:DNSSECに関する記述(デジタル署名)
- 令和4年度 秋期 午前Ⅱ 問19:ビヘイビア法の説明(ハッシュ値)
- 令和3年度 秋期 午前Ⅱ 問17:デジタル署名に関する問題(ディジタル署名)
- 平成31年度 春期 午前Ⅱ 問21:ビヘイビア法の説明(ハッシュ値)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)