平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問7
認証技術
認証局に関する問題
認証局が送信者に発行したディジタル証明書を使用して送信者又は受信者が行えることはどれか。
- ア受信した暗号文を復号して,盗聴を検知する。
- イ受信した暗号文を復号して,メッセージが改ざんされていないことと送信者が商取引相手として信頼できることを確認する。
- ウ受信したメッセージのディジタル署名を検証して,メッセージが改ざんされていないこととメッセージの送信者に偽りのないことを確認する。
- エメッセージにディジタル署名を添付して,盗聴を防止する。
答えと解説を見る
✓ これが正解ウ受信したメッセージのディジタル署名を検証して,メッセージが改ざんされていないこととメッセージの送信者に偽りのないことを確認する。
解説
送信者の証明書で署名を検証し、改ざんと偽りの有無を確かめます。
認証局が送信者に発行したデジタル証明書には、送信者の公開鍵が入っていて、それが確かに送信者のものであることを認証局が保証しています。送信者は自分の秘密鍵でメッセージにデジタル署名を付けます。受信者は証明書から取り出した送信者の公開鍵で署名を検証します。検証に成功すれば、メッセージが途中で改ざんされていないことと、送信者が名乗ったとおりの本人であることが確かめられます。デジタル署名で分かるのは、完全性と送信者の真正性です。見分ける軸は、証明書と署名で何が確かめられるかです。盗み見られない仕組みである機密性や、相手の商取引上の信頼度は、この仕組みの守備範囲の外です。
ほかの選択肢はなぜ違うのか
- ア受信した暗号文を復号して,盗聴を検知する…:盗聴は通信を盗み見る行為で、受け取った側では気付けません。証明書を使った復号によって盗聴を検知することはできず、盗聴への対策は通信内容を暗号化して読めなくすることです。
- イ受信した暗号文を復号して,メッセージが改…:証明書が保証するのは、公開鍵の持ち主が本人であることまでです。その相手が商取引の相手として信頼できるかどうかまでは保証しません。送信者の公開鍵で暗号文を復号するという手順も不適切です。
- エメッセージにディジタル署名を添付して,盗…:デジタル署名を付けても、メッセージの中身は読める状態のままです。署名は改ざんや送信者の偽りを見抜くためのもので、盗聴を防ぐには別に暗号化を施す必要があります。
この問題の用語
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
出典:平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問7
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(認証局)
- 令和7年度 春期 午前Ⅱ 問8:コネクトバックの説明(復号)
- 令和5年度 秋期 午前Ⅱ 問13:DNSSECに関する記述(盗聴)
- 令和4年度 秋期 午前Ⅱ 問17:プライバシーセパレータ機能の問題(盗聴)
- 令和2年度 10月 午前Ⅱ 問2:SAMLに関する問題(ディジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)