認証技術・利用者認証・生体認証・PKI|平成29年度 春期 情報セキュリティマネジメント試験 午前 問19
二者間で商取引のメッセージを送受信するときに,送信者のディジタル証明書を使用して行えることはどれか。
- 受信者が,受信した暗号文を送信者の公開鍵で復号することによって,送信者の購入しようとした商品名が間違いなく明記されていることを確認する。
- 受信者が,受信した暗号文を送信者の公開鍵で復号することによって,メッセージの盗聴を検知する。
- ✓ これが正解受信者が,受信したディジタル署名を検証することによって,メッセージがその送信者からのものであることを確認する。
- 送信者が,メッセージに送信者のディジタル証明書を添付することによって,メッセージの盗聴を防止する。
解説
署名を検証して差出人が本人だと確かめられます。
デジタル証明書は、その中に入っている公開鍵が確かに名乗っている本人のものだと保証するための仕組みです。送信者は自分だけが持つ秘密鍵でメッセージにデジタル署名を付け、受信者は証明書に含まれる送信者の公開鍵でその署名を検証します。検証が通るのは、対になる秘密鍵を持つ人が署名した場合だけなので、受信者は、そのメッセージが確かにその送信者から出たものであり、途中で書き換えられていないことを確かめられます。だから、受信したデジタル署名を検証することによって、メッセージがその送信者からのものであることを確認するという使い方が当てはまります。ここでできるのは差出人と中身の確認までで、中身を人に読ませないようにすることは別の話です。
ほかの選択肢はなぜ違うのか
- 送信者の公開鍵は誰でも入手できるので、その鍵で開ける文は内容を隠す暗号にはなりません。さらに、書かれている品名が送信者の買おうとしたものと合っているかどうかは、証明書で確かめられる事柄ではありません。
- 通信を静かに覗き見る行為は、やり取りされるデータに跡を残しません。受け取った側が復号してみたところで、途中で誰かに読まれたかどうかを知る手掛かりは得られないため、この使い方は成り立ちません。
- 証明書を添えても、本文はそのまま読める状態で運ばれます。中身を第三者に見せないようにするには本文そのものを暗号化する必要があり、証明書を付けるだけでは覗き見を防ぐことにはなりません。
この問題に関係する言葉
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問19
同じ単元をまとめて解くなら認証技術・利用者認証・生体認証・PKIへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)