令和元年度 秋期 午前 問38
セキュリティ
ディジタル署名の検証鍵と使用方法
メッセージに RSA 方式のディジタル署名を付与して2者間で送受信する。そのときのディジタル署名の検証鍵と使用方法はどれか。
- ア受信者の公開鍵であり,送信者がメッセージダイジェストからディジタル署名を作成する際に使用する。
- イ受信者の秘密鍵であり,受信者がディジタル署名からメッセージダイジェストを算出する際に使用する。
- ウ送信者の公開鍵であり,受信者がディジタル署名からメッセージダイジェストを算出する際に使用する。
- エ送信者の秘密鍵であり,送信者がメッセージダイジェストからディジタル署名を作成する際に使用する。
答えと解説を見る
✓ これが正解ウ送信者の公開鍵であり,受信者がディジタル署名からメッセージダイジェストを算出する際に使用する。
解説
受け取る側が、送り主の公開鍵を使って署名を確かめます。
この仕組みでは、二つで一組の鍵を使い、片方で施した処理をもう片方で解きます。署名を作るのは送り主なので、送り主だけが持つ鍵で作ります。だからこそ、他の人には同じ署名を作れません。確かめるのは受け取る側です。使うのは、送り主が誰にでも渡している側の鍵になります。その鍵で署名を解くと、元の要約値が出てきます。受け取った本文から自分で求めた要約値と見比べ、一致すれば確かだと分かります。ここで受け取る側の鍵を持ち出すと、送り主を確かめる話ではなくなります。誰が作り、誰が確かめ、そのときどちらの鍵を使うかを表にすると混ざりません。作る側は自分だけの鍵、確かめる側は相手が配った鍵、と覚えます。鍵の一方を配っても、もう一方は推測できないという性質が土台にあります。だから配るほうを公開鍵と呼びます。
ほかの選択肢はなぜ違うのか
- ア受信者の公開鍵であり,送信者がメッセージ…:受け取る側の配った鍵で、送り主が署名を作ると述べています。それでは誰でも同じものを作れてしまい、本人の証しになりません。作るときに使うのは、本人だけが持つ鍵でなければなりません。誰でも持てる鍵では、なりすましを防げません。
- イ受信者の秘密鍵であり,受信者がディジタル…:受け取る側だけが持つ鍵で、署名を解くと述べています。その鍵は送り主が作った署名とは対になっていないので、解けません。鍵は二つで一組だという点を、まず確かめます。組になっていない鍵をあてても、意味のある値は出てきません。
- エ送信者の秘密鍵であり,送信者がメッセージ…:送り主だけが持つ鍵で作ると述べており、作る側の説明としては合っています。しかし問われているのは確かめるほうの鍵と使い方です。設問がどちらを聞いているかを読み違えると、この肢を選びます。鍵の持ち主を先に決めます。
この問題の用語
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- RSA非常に大きな数の素因数分解が難しいことを安全性の根拠にした公開鍵暗号方式です。鍵を公開するものと秘密にするものの2つに分けて使います。
- 検証鍵ディジタル署名を確かめるために使う公開鍵のこと。改ざんの有無は分かりますが、どこが書き換えられたかまでは分かりません。
- メッセージダイジェスト元のデータをハッシュ関数にかけて得られる、短い値のことです。ここから元のデータへ戻すことは難しく、長さは一定になります。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:令和元年度 秋期 基本情報技術者試験 午前 問38
同じ用語が出る問題
- 令和7年度 科目A 問9:暗号の危殆化に該当するもの(公開鍵)
- 令和元年度 秋期 午前 問40:SHA-256に関する問題(ディジタル署名)
- 平成31年度 春期 午前 問39:楕円曲線暗号の特徴(RSA)
- 平成28年度 秋期 午前 問38:メッセージダイジェストの利用目的(メッセージダイジェスト)
- 平成27年度 秋期 午前 問36:デジタル署名に関する問題(検証鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)