暗号技術|平成29年度 秋期 情報セキュリティマネジメント試験 午前 問24
ディジタル署名における署名鍵の使い方と,ディジタル署名を行う目的のうち,適切なものはどれか。
- 受信者が署名鍵を使って,暗号文を元のメッセージに戻すことができるようにする。
- 送信者が固定文字列を付加したメッセージを署名鍵を使って暗号化することによって,受信者がメッセージの改ざん部位を特定できるようにする。
- ✓ これが正解送信者が署名鍵を使って署名を作成し,その署名をメッセージに付加することによって,受信者が送信者を確認できるようにする。
- 送信者が署名鍵を使ってメッセージを暗号化することによって,メッセージの内容を関係者以外に分からないようにする。
解説
署名鍵で作った署名を付け、送信者を確認できるようにします。
ディジタル署名は、送る内容を秘密にするための仕組みではなく、その文書が確かに本人から出たもので、途中で書き換えられていないことを示すための仕組みです。署名鍵は署名する本人だけが持つ鍵で、送信者はこれを使って署名を作り、メッセージに付けて送ります。受け取った側は、対になる検証鍵を使ってその署名を確かめます。署名鍵を持たない人には同じ署名を作れないので、検証が通れば、名乗ったとおりの送信者から届いたものだと確認できます。署名鍵の使い方と、署名を行う目的の組合せとして正しいのは、この形になります。
ほかの選択肢はなぜ違うのか
- 受け取った側が鍵を使って暗号文を元の文へ戻すという話は、内容を読めなくする暗号化と、その解除の手順にあたります。署名を作る本人だけが持つ鍵の使い道でもなく、相手が誰かを確かめる目的にも結び付きません。
- 署名を検証して分かるのは、書き換えがあったかどうかという全体としての可否です。どの部分が書き換えられたのかという場所まで指し示せるようにするために付けるものではありません。
- 内容を関係者以外に読めなくすることを狙うなら、それは秘密を守るための暗号化の役目です。出どころを示し、変わっていないことを示すという署名の目的とは、そもそも狙いが違います。
この問題に関係する言葉
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 署名鍵ディジタル署名を作るときに使う送信者の秘密鍵のこと。本人だけが持っているので、受け取った側は送信者が誰かを確認できます。
- 検証鍵ディジタル署名を確かめるために使う公開鍵のこと。改ざんの有無は分かりますが、どこが書き換えられたかまでは分かりません。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問24
同じ単元をまとめて解くなら暗号技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)