セキュリティ|令和5年度 ITパスポート試験 問84
メッセージダイジェストを利用した送信者のデジタル署名が付与された電子メールに関する記述のうち,適切なものはどれか。
- デジタル署名を受信者が検証することによって,不正なメールサーバから送信された電子メールであるかどうかを判別できる。
- デジタル署名を送信側メールサーバのサーバ証明書で受信者が検証することによって,送信者のなりすましを検知できる。
- デジタル署名を付与すると,同時に電子メール本文の暗号化も行われるので,電子メールの内容の漏えいを防ぐことができる。
- ✓ これが正解電子メール本文の改ざんの防止はできないが,デジタル署名をすることによって,受信者は改ざんが行われたことを検知することはできる。
解説
改ざんそのものは防げませんが、起きたことは検知できます。
デジタル署名は、本文から作ったメッセージダイジェストを鍵で処理して付ける仕組みです。受信者が同じ手順で本文からダイジェストを作り直し、署名から取り出した値と照らし合わせれば、本文が途中で書き換えられていないかを確かめられます。ただし確かめられるのは、起きてしまったことに後から気づくことであって、書き換えそのものを止める力はありません。改ざんを防ぐのではなく、改ざんに気づける仕組みだと押さえてください。気づけるからこそ、書き換えられた文書をそのまま信じてしまう事故を避けられます。よって適切なのは、防止はできないが検知はできるという記述です。
ほかの選択肢はなぜ違うのか
- デジタル署名で分かるのは、署名を付けたのが誰かということと、本文が変わっていないかどうかです。どのメールサーバを経由して届いたかは署名の対象に入っていないため、不正なサーバから送られたかどうかは判別できません。
- 送信側メールサーバのサーバ証明書は、そのサーバが本物であることを示すものです。署名を付けたのは送信者であってサーバではないので、検証に使う鍵の持ち主が違います。この手順では送信者のなりすましを検知できません。
- 署名を付けることと、本文を暗号化することは別の処理です。署名だけでは本文は読める形のまま運ばれるため、内容の漏えいは防げません。秘密にしたいのであれば、暗号化を別に行う必要があります。
この問題に関係する言葉
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- メッセージダイジェスト元のデータをハッシュ関数にかけて得られる、短い値のことです。ここから元のデータへ戻すことは難しく、長さは一定になります。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
出典:令和5年度 ITパスポート試験 問84
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)