暗号技術|平成28年度 春期 情報セキュリティマネジメント試験 午前 問23
送信者Aが文書ファイルと,その文書ファイルのディジタル署名を受信者Bに送信したとき,受信者Bができることはどれか。ここで,受信者Bは送信者Aの署名検証鍵Xを保有しており,受信者Bと第三者は送信者Aの署名生成鍵Yを知らないものとする。
- ディジタル署名,文書ファイル及び署名検証鍵Xを比較することによって,文書ファイルに改ざんがあった場合,その部分を判別できる。
- 文書ファイルがウイルスに感染していないことを認証局に問い合わせて確認できる。
- ✓ これが正解文書ファイルが改ざんされていないこと,及びディジタル署名が署名生成鍵Yによって生成されたことを確認できる。
- 文書ファイルとディジタル署名のどちらかが改ざんされた場合,どちらが改ざんされたかを判別できる。
解説
改ざんの有無と、署名が生成鍵で作られたことを確認できます。
デジタル署名は、署名する人だけが使える署名生成鍵で署名を作り、それと対になる署名検証鍵で検証する仕組みです。検証が通るのは、検証鍵と対になる生成鍵で署名された場合だけなので、受信者Bは、受け取った署名が署名生成鍵Yによって作られたものだと確かめられます。また署名は文書ファイルの内容と結び付いた形で作られるため、受け取った文書が途中で書き換えられていれば検証は通りません。つまりBに分かるのは、文書が改ざんされていないことと、その署名が誰の生成鍵で作られたかという二つです。検証の結果は通るか通らないかのどちらかであって、どこがどのように変えられたのかまでは示されません。
ほかの選択肢はなぜ違うのか
- 検証で返ってくるのは、全体としてつじつまが合うかどうかという一つの答えだけです。中身のどの部分が書き換えられたのかを指し示すはたらきは持たないため、改ざんされた箇所を判別できません。
- ファイルにウイルスが潜んでいるかどうかを調べるのは、マルウェア対策ソフトの役目です。認証局が扱うのは鍵の持ち主を証明することであって、送られてきたファイルの中身の安全性を保証する立場ではありません。
- つじつまが合わないと分かったとき、受信者に届くのは、文書と署名の組合せが崩れているという事実だけです。文書の側が変えられたのか署名の側が変えられたのかを、切り分けて示すことはできません。
この問題に関係する言葉
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 署名鍵ディジタル署名を作るときに使う送信者の秘密鍵のこと。本人だけが持っているので、受け取った側は送信者が誰かを確認できます。
- 検証鍵ディジタル署名を確かめるために使う公開鍵のこと。改ざんの有無は分かりますが、どこが書き換えられたかまでは分かりません。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問23
同じ単元をまとめて解くなら暗号技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)