令和7年度 秋期 午前Ⅱ 問20
情報セキュリティ
デジタル署名に関する問題
メッセージにRSA方式のデジタル署名を付与して2者間で送受信する。そのときに使用するデジタル署名の検証鍵とその使用方法はどれか。
- ア受信者の公開鍵であり,送信者がメッセージダイジェストからデジタル署名を作成する際に使用する。
- イ受信者の秘密鍵であり,受信者がデジタル署名からメッセージダイジェストを取り出す際に使用する。
- ウ送信者の公開鍵であり,受信者がデジタル署名からメッセージダイジェストを取り出す際に使用する。
- エ送信者の秘密鍵であり,送信者がメッセージダイジェストからデジタル署名を作成する際に使用する。
答えと解説を見る
✓ これが正解ウ送信者の公開鍵であり,受信者がデジタル署名からメッセージダイジェストを取り出す際に使用する。
解説
検証鍵は送信者の公開鍵で、受信者が署名からダイジェストを取り出します。
RSA 方式のデジタル署名では、送信者がメッセージからメッセージダイジェストを作り、それを送信者自身の秘密鍵で変換して署名を作ります。受信者は、送信者の公開鍵を使って署名からメッセージダイジェストを取り出し、受け取ったメッセージから自分で計算したダイジェストと比べます。両者が一致すれば、送信者本人が署名したこと、メッセージが改ざんされていないことを確かめられます。つまり、署名の検証に使う鍵は送信者の公開鍵で、それを使うのは受信者です。見分ける軸は、誰の鍵か、公開鍵か秘密鍵か、誰がいつ使うかの三つです。署名は送信者の秘密鍵で作り、送信者の公開鍵で確かめる、と覚えましょう。
ほかの選択肢はなぜ違うのか
- ア受信者の公開鍵であり,送信者がメッセージ…:受信者の公開鍵は、送信者が受信者あての暗号文を作るときに使う鍵です。署名の作成には送信者自身の秘密鍵を使うので、受信者の公開鍵で署名を作るという説明は鍵の持ち主も用途も違います。
- イ受信者の秘密鍵であり,受信者がデジタル署…:受信者の秘密鍵は、受信者の公開鍵で暗号化された内容を受信者が復号するときに使う鍵です。デジタル署名の検証には送信者の公開鍵を使うので、受信者の秘密鍵を使うという説明は誤りです。
- エ送信者の秘密鍵であり,送信者がメッセージ…:送信者の秘密鍵でメッセージダイジェストから署名を作るという説明は、署名の作成の手順としては正しいものです。しかし問われているのは検証鍵であり、署名を作る鍵とは別の鍵です。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- メッセージダイジェスト元のデータをハッシュ関数にかけて得られる、短い値のことです。ここから元のデータへ戻すことは難しく、長さは一定になります。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- RSA非常に大きな数の素因数分解が難しいことを安全性の根拠にした公開鍵暗号方式です。鍵を公開するものと秘密にするものの2つに分けて使います。
- 検証鍵ディジタル署名を確かめるために使う公開鍵のこと。改ざんの有無は分かりますが、どこが書き換えられたかまでは分かりません。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:令和7年度 秋期 データベーススペシャリスト試験 午前Ⅱ 問20
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問21:秘密鍵に関する問題(秘密鍵)
- 平成30年度 春期 午前Ⅱ 問21:公開鍵暗号方式に関する問題(公開鍵)
- 平成29年度 春期 午前Ⅱ 問22:ハミング符号に関する問題(RSA)
- 平成22年度 春期 午前Ⅱ 問21:認証局に関する問題(公開鍵)
- 平成21年度 春期 午前Ⅱ 問16:デジタル署名に関する問題(デジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)