平成27年度 春期 午前 問38
セキュリティ
署名鍵に関する問題
ディジタル署名における署名鍵の用い方と,ディジタル署名を行う目的のうち,適切なものはどれか。
- ア受信者が署名鍵を使って,暗号文を元のメッセージに戻すことができるようにする。
- イ送信者が固定文字列を付加したメッセージを署名鍵を使って暗号化することによって,受信者がメッセージの改ざん部位を特定できるようにする。
- ウ送信者が署名鍵を使って署名を作成し,それをメッセージに付加することによって,受信者が送信者を確認できるようにする。
- エ送信者が署名鍵を使ってメッセージを暗号化することによって,メッセージの内容を関係者以外に分からないようにする。
答えと解説を見る
✓ これが正解ウ送信者が署名鍵を使って署名を作成し,それをメッセージに付加することによって,受信者が送信者を確認できるようにする。
解説
送信者が署名鍵で作った署名で本人を確かめます。
デジタル署名では、対になる二つの鍵を使い分けます。署名鍵は署名を作る側だけが持ち、対になるもう一方は誰でも手に入れられる形で公開されます。送信者は自分の署名鍵で署名を作り、メッセージに付けて送ります。受信者は公開されている側の鍵で署名を検証し、確かめられたという事実から、その署名鍵を持つ人物が作ったものだと分かります。署名鍵を持つのは送信者だけなので、これが送信者の確認になります。あわせて、メッセージが途中で書き換えられていないことも分かります。判定の軸は、署名鍵を持つのが送信者と受信者のどちらか、そして狙いが本人の確認と内容の秘匿のどちらかという二つです。
ほかの選択肢はなぜ違うのか
- ア受信者が署名鍵を使って,暗号文を元のメッ…:受信者が署名鍵を使って暗号文を元へ戻すという書き方ですが、署名鍵を持つのは署名を作る側です。持ち主が入れ替わっているうえ、内容を元へ戻すという話も署名の狙いではありません。
- イ送信者が固定文字列を付加したメッセージを…:書き換えられたかどうかは確かめられますが、どの部分が変えられたのかまでは分かりません。付ける署名は全体に対して一つなので、食い違いの場所を指し示す仕組みにはなっていないからです。
- エ送信者が署名鍵を使ってメッセージを暗号化…:メッセージを関係者以外に読めなくすることを狙いに挙げていますが、それは内容を秘匿するための使い方です。送信者を確かめられるようにするという署名の狙いとは別のものになっています。
この問題の用語
- 署名鍵ディジタル署名を作るときに使う送信者の秘密鍵のこと。本人だけが持っているので、受け取った側は送信者が誰かを確認できます。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成27年度 春期 基本情報技術者試験 午前 問38
同じ用語が出る問題
- 令和7年度 科目A 問10:WAFの説明(暗号化)
- 令和6年度 科目A 問9:ペネトレーションテストの問題(改ざん)
- 令和元年度 秋期 午前 問40:SHA-256に関する問題(ディジタル署名)
- 令和元年度 秋期 午前 問38:ディジタル署名の検証鍵と使用方法(ディジタル署名)
- 平成29年度 秋期 午前 問40:署名鍵に関する問題(署名鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)