セキュリティ|平成30年度 秋期 ITパスポート試験(特別措置試験) 問93
公開鍵暗号方式を利用した処理と,その処理に使用する公開鍵の組合せa〜cのうち,適切なものだけを全て挙げたものはどれか。
| 処理 | 使用する公開鍵 | |
|---|---|---|
| a | 作成した電子メールに対するディジタル署名の付与 | 電子メール作成者の公開鍵 |
| b | 受信した電子メールに付与されているディジタル署名の検証 | 電子メール作成者の公開鍵 |
| c | 使用しているブラウザからWebサーバへの暗号化通信 | Webサーバの公開鍵 |
- a,b
- a,c
- b
- ✓ これが正解b,c
解説
署名を付けるときだけ、自分が隠しているほうの鍵を使います。
公開鍵暗号方式では、対になる二つの鍵を使います。片方は誰にでも配ってよい鍵で、もう片方は持ち主だけが隠しておく鍵です。片方で処理したものは、対になるもう片方でしか元に戻せません。この性質から、用途によってどちらを使うかが決まります。相手にだけ読ませたいときは、受け取る側が配っている鍵で処理します。元に戻せるのは、その相手が隠している鍵だけだからです。自分が書いたと示したいときは、逆に、自分が隠している鍵で処理します。受け取った側は、配られている鍵で戻せることを確かめて、本人のものだと判断します。だから、署名を付けるときに使うのは、配るほうの鍵ではありません。署名を確かめるときと、相手のサーバへ暗号にして送るときは、配られている鍵を使います。残る三つは、この向きを取り違えた組を含んでいます。
ほかの選択肢はなぜ違うのか
- a と b を挙げた肢です。b は正しく、署名を確かめる側は作成者が配っている鍵を使います。しかし a は誤りで、署名を付けるときに使うのは、作成者が隠しているほうの鍵です。配る鍵で付けられるなら、誰でも同じものを作れてしまいます。
- a と c を挙げた肢です。c は正しく、サーバへ暗号にして送るときは、そのサーバが配っている鍵を使います。しかし a は誤りで、署名を付ける場面で配る鍵を使うことはありません。正しい組を一つ落とし、誤った組を一つ拾っています。
- b だけを挙げた肢です。b が正しいという点は合っていますが、c も正しい組です。ブラウザからサーバへ暗号にして送るとき、使うのはサーバが配っている鍵だからです。挙げるものが一つ足りない形です。
この問題に関係する言葉
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成30年度 秋期 ITパスポート試験(特別措置試験) 問93(改変:原典の図表をテキストに書き起こした)
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)