過去問解きまくり研究所 ホーム

平成27年度 秋期 午前 問36

セキュリティ

デジタル署名に関する問題

手順に示す処理を実施することによって,メッセージの改ざんの検知の他に,受信者 B ができることはどれか。

〔手順〕
送信者 A の処理
 (1) メッセージから,ハッシュ関数を使ってダイジェストを生成する。
 (2) 秘密に保持している自分の署名生成鍵を用いて,(1)で生成したダイジェスト
     からメッセージの署名を生成する。
 (3) メッセージと,(2)で生成した署名を受信者 B に送信する。

受信者 B の処理
 (4) 受信したメッセージから,ハッシュ関数を使ってダイジェストを生成する。
 (5) (4)で生成したダイジェスト及び送信者 A の署名検証鍵を用いて,受信した署
     名を検証する。
答えと解説を見る

✓ これが正解アメッセージが送信者 A からのものであることの確認

解説

デジタル署名は送信者本人からのものと確かめられます。

手順で示された処理は、デジタル署名を用いた検証の典型です。送信者はメッセージから短い要約を作り、自分だけが持つ署名生成鍵で要約に処理を施して署名を作ります。受信者は同じ手順で作った要約と、送信者の署名検証鍵とを組み合わせて署名を検証します。この検証が通れば、まず要約が一致することからメッセージが道中で改ざんされていないと分かり、加えて、対になる署名検証鍵で開ける署名を作れるのは対の署名生成鍵を持つ本人だけだという性質から、その署名を作ったのが本人だと確かめられます。見分けるときの軸は二つです。一つ目は、確かめられる対象が本人性なのか、部位の特定なのか、盗聴の検知なのか、漏えいの防止なのかです。二つ目は、その対象が今回の手順で得られる情報から導けるかどうかです。二つを重ねると、改ざんの検知の他に得られるのは本人性の確認だけになります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 秋期 基本情報技術者試験 午前 問36

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)