平成27年度 秋期 午前 問36
セキュリティ
デジタル署名に関する問題
手順に示す処理を実施することによって,メッセージの改ざんの検知の他に,受信者 B ができることはどれか。
〔手順〕
送信者 A の処理
(1) メッセージから,ハッシュ関数を使ってダイジェストを生成する。
(2) 秘密に保持している自分の署名生成鍵を用いて,(1)で生成したダイジェスト
からメッセージの署名を生成する。
(3) メッセージと,(2)で生成した署名を受信者 B に送信する。
受信者 B の処理
(4) 受信したメッセージから,ハッシュ関数を使ってダイジェストを生成する。
(5) (4)で生成したダイジェスト及び送信者 A の署名検証鍵を用いて,受信した署
名を検証する。- アメッセージが送信者 A からのものであることの確認
- イメッセージの改ざん部位の特定
- ウメッセージの盗聴の検知
- エメッセージの漏えいの防止
答えと解説を見る
✓ これが正解アメッセージが送信者 A からのものであることの確認
解説
デジタル署名は送信者本人からのものと確かめられます。
手順で示された処理は、デジタル署名を用いた検証の典型です。送信者はメッセージから短い要約を作り、自分だけが持つ署名生成鍵で要約に処理を施して署名を作ります。受信者は同じ手順で作った要約と、送信者の署名検証鍵とを組み合わせて署名を検証します。この検証が通れば、まず要約が一致することからメッセージが道中で改ざんされていないと分かり、加えて、対になる署名検証鍵で開ける署名を作れるのは対の署名生成鍵を持つ本人だけだという性質から、その署名を作ったのが本人だと確かめられます。見分けるときの軸は二つです。一つ目は、確かめられる対象が本人性なのか、部位の特定なのか、盗聴の検知なのか、漏えいの防止なのかです。二つ目は、その対象が今回の手順で得られる情報から導けるかどうかです。二つを重ねると、改ざんの検知の他に得られるのは本人性の確認だけになります。
ほかの選択肢はなぜ違うのか
- イメッセージの改ざん部位の特定:メッセージの改ざん部位の特定は、要約の一致だけでは実現できません。一致か不一致かの結果しか得られない仕組みなので、どこが書き換えられたかまでを指し示す情報は取り出せません。
- ウメッセージの盗聴の検知:メッセージの盗聴の検知は、通信を第三者が観測しているかどうかを知る話です。今回の手順は要約と署名の作成と検証にとどまり、途中で誰かが読んだかどうかを知るための情報は含まれていません。
- エメッセージの漏えいの防止:メッセージの漏えいの防止は、内容を第三者に読まれないようにする性質です。要約と署名の仕組みそのものは本文を暗号化して隠す働きを持たないので、内容の秘匿を目的とする性質は得られません。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- ハッシュ関数どんな長さのものからも決まった長さの値を作り出す計算。少しでも中身が変われば、できあがる値は大きく変わります。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 検証鍵ディジタル署名を確かめるために使う公開鍵のこと。改ざんの有無は分かりますが、どこが書き換えられたかまでは分かりません。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
出典:平成27年度 秋期 基本情報技術者試験 午前 問36
同じ用語が出る問題
- 令和7年度 科目A 問9:暗号の危殆化に該当するもの(ハッシュ関数)
- 令和6年度 科目A 問9:ペネトレーションテストの問題(改ざん)
- 令和元年度 秋期 午前 問38:ディジタル署名の検証鍵と使用方法(検証鍵)
- 平成30年度 秋期 午前 問44:アクセスポイントに関する問題(盗聴)
- 平成26年度 秋期 午前 問37:デジタル署名に関する問題(デジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)