平成30年度 秋期 午前 問36
セキュリティ
ディジタル署名を施す目的
アプリケーションソフトウェアにディジタル署名を施す目的はどれか。
- アアプリケーションソフトウェアの改ざんを利用者が検知できるようにする。
- イアプリケーションソフトウェアの使用を特定の利用者に制限する。
- ウアプリケーションソフトウェアの著作権が作成者にあることを証明する。
- エアプリケーションソフトウェアの利用者による修正や改変を不可能にする。
答えと解説を見る
✓ これが正解アアプリケーションソフトウェアの改ざんを利用者が検知できるようにする。
解説
署名を付ける狙いがどこにあるのかを選ぶ問題になります。
ディジタル署名は、配る側が自分の秘密の鍵で計算した値を添え、受け取る側が対応する公開の鍵で確かめる仕組みです。確かめられるのは二つあります。一つは、その中身が確かにその作り手から出たものだという点です。もう一つは、配られた後に中身が書き換えられていないという点です。ソフトウェアへ添える場合も狙いは同じで、途中の経路で差し替えられたり、不正な処理を混ぜ込まれたりしていないかを受け取る側が自分で判定できるようにします。実行の前に検証が走り、食い違えば警告が出ます。配布元の名前も検証の場で同時に示されます。検証には、作り手の鍵が本物だと示す証明書もあわせて使われます。つまり配布の経路を信じ切らずに済ませることが目的です。改ざんそのものを止める力はなく、起きたことに気づける点がこの仕組みの働きです。
ほかの選択肢はなぜ違うのか
- イアプリケーションソフトウェアの使用を特定…:使える人を絞り込む働きは、利用許諾の管理や権利保護の仕組みが受け持ちます。署名は誰が作ったかと、途中で変わっていないかを示すだけで、誰に使わせるかを決める役目は持っていません。目的が別の方向を向いています。受け持ちが別です。
- ウアプリケーションソフトウェアの著作権が作…:権利が誰にあるかを示す証拠として使う話は、法的な帰属の議論になります。署名で分かるのは、その鍵を持つ者が確かに処理したという事実に限られ、権利の所在まで直接に示すものではありません。踏み込みすぎた読みになります。
- エアプリケーションソフトウェアの利用者によ…:手を加えること自体を封じる力は署名にはありません。書き換えようと思えばできてしまい、その場合は確認が食い違って警告が出るだけです。防止と検知は別の働きだという違いを押さえておきます。気づける点に価値があります。
この問題の用語
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- アプリケーションソフトウェア利用者の目的に直接こたえるソフトウェアで、表計算や会計、業務用の専用ソフトなどがあたります。機器そのものを動かす基本ソフトウェアの上で動きます。
- 著作権文章や絵、プログラムなどを作った人に自動で生まれる権利。届け出をしなくても、作った時点で発生します。
出典:平成30年度 秋期 基本情報技術者試験 午前 問36
同じ用語が出る問題
- 令和8年度 科目A 問20:著作者人格権に関する問題(著作権)
- 令和7年度 科目A 問5:ローコードに関する問題(アプリケーションソフトウェア)
- 令和6年度 科目A 問9:ペネトレーションテストの問題(改ざん)
- 令和6年度 科目B 問6:不正アクセスに関する問題(アプリケーションソフトウェア)
- 令和元年度 秋期 午前 問40:SHA-256に関する問題(ディジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)