暗号技術|平成29年度 春期 情報セキュリティマネジメント試験 午前 問22
ディジタル署名に用いる鍵の組みのうち,適切なものはどれか。
| ディジタル署名の作成に用いる鍵 | ディジタル署名の検証に用いる鍵 | |
|---|---|---|
| ア | 共通鍵 | 秘密鍵 |
| イ | 公開鍵 | 秘密鍵 |
| ウ | 秘密鍵 | 共通鍵 |
| エ | 秘密鍵 | 公開鍵 |
- ディジタル署名の作成に用いる鍵:共通鍵/ディジタル署名の検証に用いる鍵:秘密鍵
- ディジタル署名の作成に用いる鍵:公開鍵/ディジタル署名の検証に用いる鍵:秘密鍵
- ディジタル署名の作成に用いる鍵:秘密鍵/ディジタル署名の検証に用いる鍵:共通鍵
- ✓ これが正解ディジタル署名の作成に用いる鍵:秘密鍵/ディジタル署名の検証に用いる鍵:公開鍵
解説
作成は本人だけの秘密鍵、検証は公開鍵という対応です。
デジタル署名で示したいのは、その署名を作れたのが本人だけだということです。そこで、作成には本人しか持っていない秘密鍵を使い、検証には誰でも手に入れられる公開鍵を使います。作成に使う鍵は署名鍵、検証に使う鍵は検証鍵とも呼ばれます。中身を秘密にしたいときの暗号化では、相手の公開鍵で暗号化し、受け取った本人が自分の秘密鍵で元に戻します。署名は目的が逆で、受け取った誰もが確かめられなければ意味がないため、鍵の使い方も裏返しになります。もし作成の側に公開されている鍵を当てれば誰でも署名を作れてしまい、検証の側に本人しか持たない鍵を求めれば受け取った側が確かめられません。だから、作成に秘密鍵、検証に公開鍵という対応だけが成り立ちます。
ほかの選択肢はなぜ違うのか
- 作成に共通鍵を当てると、その鍵を分け合っている相手も同じものを作れてしまい、本人しか作れないという前提が崩れます。検証の側に本人だけの鍵を求めている点も、受け取った人が確かめられない形です。
- 作成の側に、誰でも手に入る鍵を当てています。これでは第三者にも同じものを作れてしまいます。確かめる側に本人だけの鍵を置いており、二つの役割がそっくり入れ替わった組合せです。
- 作成の側は正しいのですが、確かめる側に共通鍵を当てています。あらかじめ鍵を分け合った相手しか確かめられなくなり、受け取った誰もが確かめられるという利点が失われます。
この問題に関係する言葉
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 署名鍵ディジタル署名を作るときに使う送信者の秘密鍵のこと。本人だけが持っているので、受け取った側は送信者が誰かを確認できます。
- 検証鍵ディジタル署名を確かめるために使う公開鍵のこと。改ざんの有無は分かりますが、どこが書き換えられたかまでは分かりません。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問22(改変:原典の表をテキストに書き起こした)
同じ単元をまとめて解くなら暗号技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)