過去問解きまくり研究所 ホーム

暗号技術|平成30年度 秋期 情報セキュリティマネジメント試験 午前 問25

アプリケーションソフトウェアにディジタル署名を施す目的はどれか。

解説

署名の検証で利用者が改ざんを検知できるようにするためです。

アプリケーションソフトウェアにディジタル署名(現行の表記ではデジタル署名)を施しておくと、利用者は署名を検証することで、それが署名した作成元から出たものであり、配布の途中で改ざんされていないことを確かめられます。署名を施した後にプログラムが少しでも書き換えられると検証が失敗するため、利用者の側で改ざんを検知できるようになります。署名は書換えそのものを防ぐ仕組みではなく、書き換えられた事実を見抜けるようにする仕組みです。この一点で落ちるのは、改変を不可能にすると述べた選択肢です。残る二つは別の軸で切ります。署名が答えるのは出所と非改変の二つだけで、誰に使わせるかという許可の話にも、権利が誰のものかという話にも踏み込みません。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問25

この問題を演習で解く

同じ単元をまとめて解くなら暗号技術へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)