平成29年度 秋期 午前 問40
セキュリティ
署名鍵に関する問題
ディジタル署名における署名鍵の使い方と,ディジタル署名を行う目的のうち,適切なものはどれか。
- ア受信者が署名鍵を使って,暗号文を元のメッセージに戻すことができるようにする。
- イ送信者が固定文字列を付加したメッセージを署名鍵を使って暗号化することによって,受信者がメッセージの改ざん部位を特定できるようにする。
- ウ送信者が署名鍵を使って署名を作成し,その署名をメッセージに付加することによって,受信者が送信者を確認できるようにする。
- エ送信者が署名鍵を使ってメッセージを暗号化することによって,メッセージの内容を関係者以外に分からないようにする。
答えと解説を見る
✓ これが正解ウ送信者が署名鍵を使って署名を作成し,その署名をメッセージに付加することによって,受信者が送信者を確認できるようにする。
解説
送る側が秘めた鍵で印を作るので、本人だと分かりました。
署名鍵は、送る側だけが持っている秘密鍵です。その鍵を使って印を作り、文に添えて送り出しました。受ける側は、公にされている鍵でその印を確かめます。確かめが通れば、送り主が本人だと分かる仕組みでした。だから署名を作って付け、送信者を確認できるようにする肢が当たります。受ける側が署名の鍵で戻す肢は、鍵の持ち主が逆でした。署名の鍵を持つのは、送る側だけになります。固定の文字を付けて改ざんの場所を特定する肢も、当たりません。署名で分かるのは、変わったかどうかというところまででした。どこがどう変わったかまでは、突き止められません。送る側が中身のほうを包む形は、目当てが違いました。内容を隠したいなら、受ける側の公の鍵で包みます。三つとも、鍵の持ち主か目当てのどちらかを取り違えていました。
ほかの選択肢はなぜ違うのか
- ア受信者が署名鍵を使って,暗号文を元のメッ…:受信者が署名鍵を使って元へ戻すと述べています。署名の鍵を受ける側が持つ形になっていました。包みを解く話としては、確かに筋が通ります。ところが署名の鍵は送る側のものです。持ち主が逆でした。渡してはいけません。
- イ送信者が固定文字列を付加したメッセージを…:改ざん部位を特定できるようにすると述べています。どこが変わったかまで分かるなら、心強いでしょう。けれども署名で分かるのは、変わったかどうかまでです。場所までは突き止められません。できることを超えます。広げすぎました。
- エ送信者が署名鍵を使ってメッセージを暗号化…:内容を関係者以外に分からないようにすると述べています。隠すことを目当てにした言い方でした。包む働きとしては、確かにあります。ところが隠すなら受ける側の公開鍵を使います。署名の鍵ではありません。目当てが違いました。
この問題の用語
- 署名鍵ディジタル署名を作るときに使う送信者の秘密鍵のこと。本人だけが持っているので、受け取った側は送信者が誰かを確認できます。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成29年度 秋期 基本情報技術者試験 午前 問40
同じ用語が出る問題
- 令和7年度 科目A 問10:WAFの説明(暗号化)
- 令和6年度 科目A 問9:ペネトレーションテストの問題(改ざん)
- 令和元年度 秋期 午前 問40:SHA-256に関する問題(ディジタル署名)
- 令和元年度 秋期 午前 問38:ディジタル署名の検証鍵と使用方法(ディジタル署名)
- 平成27年度 春期 午前 問38:署名鍵に関する問題(署名鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)