平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問5
認証技術
ディジタル署名を利用する目的はどれか。
- ア受信者が署名鍵を使って暗号文を元の平文に戻すことができるようにする。
- イ送信者が固定文字列を付加した平文を署名鍵を使って暗号化し,受信者がメッセージの改ざん部位を特定できるようにする。
- ウ送信者が署名鍵を使って署名を作成し,それを平文に付加することによって,受信者が送信者を確認できるようにする。
- エ送信者が署名鍵を使って平文を暗号化し,平文の内容を関係者以外に分からないようにする。
答えと解説を見る
✓ これが正解ウ送信者が署名鍵を使って署名を作成し,それを平文に付加することによって,受信者が送信者を確認できるようにする。
解説
署名鍵で作った署名を付け、受信者が送信者を確認できるようにします。
デジタル署名の目的は、メッセージを誰が送ったかを受信者が確かめられるようにすることです。送信者は、自分だけが持つ署名鍵を使って署名を作成し、それを平文に付けて送ります。受信者は、送信者に対応する検証用の鍵で署名を検証します。検証に成功すれば、その署名鍵を持つ本人が作ったものだと確認できます。あわせて、途中で内容が書き換えられていないことも確かめられます。判断の軸は、署名が秘匿のための仕組みではないという点です。
ほかの選択肢はなぜ違うのか
- ア受信者が署名鍵を使って暗号文を元の平文に…:署名鍵は送信者だけが持つ鍵で、受信者は使いません。また、暗号文を元の平文に戻す復号は暗号化の側の話で、署名を利用する目的とは別のものです。
- イ送信者が固定文字列を付加した平文を署名鍵…:署名を検証すると、内容が書き換えられたかどうかは分かります。しかし、どの部分が改ざんされたかという部位までは特定できないので、この記述は目的として誤りです。
- エ送信者が署名鍵を使って平文を暗号化し,平…:平文の内容を関係者以外に分からないようにするのは、暗号化によって機密性を守る目的です。署名を付けても平文そのものは隠れないので、署名の目的には当たりません。
この問題の用語
- 署名鍵ディジタル署名を作るときに使う送信者の秘密鍵のこと。本人だけが持っているので、受け取った側は送信者が誰かを確認できます。
- 平文暗号にする前の、そのまま読める状態のデータのことをいいます。これと暗号文の組が手に入ると、鍵を割り出す手がかりになります。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問5
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問2(平文)
- 令和5年度 春期 午前Ⅱ 問7:暗号利用モードに関する問題(平文)
- 令和3年度 春期 午前Ⅱ 問5:サイドチャネル攻撃に関する問題(平文)
- 令和2年度 10月 午前Ⅱ 問2:SAMLに関する問題(ディジタル署名)
- 令和元年度 秋期 午前Ⅱ 問18:DNSSECに関する記述(ディジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)