暗号技術|平成30年度 秋期 情報セキュリティマネジメント試験 午前 問25
アプリケーションソフトウェアにディジタル署名を施す目的はどれか。
- ✓ これが正解アプリケーションソフトウェアの改ざんを利用者が検知できるようにする。
- アプリケーションソフトウェアの使用を特定の利用者に制限する。
- アプリケーションソフトウェアの著作権が作成者にあることを証明する。
- アプリケーションソフトウェアの利用者による修正や改変を不可能にする。
解説
署名の検証で利用者が改ざんを検知できるようにするためです。
アプリケーションソフトウェアにディジタル署名(現行の表記ではデジタル署名)を施しておくと、利用者は署名を検証することで、それが署名した作成元から出たものであり、配布の途中で改ざんされていないことを確かめられます。署名を施した後にプログラムが少しでも書き換えられると検証が失敗するため、利用者の側で改ざんを検知できるようになります。署名は書換えそのものを防ぐ仕組みではなく、書き換えられた事実を見抜けるようにする仕組みです。この一点で落ちるのは、改変を不可能にすると述べた選択肢です。残る二つは別の軸で切ります。署名が答えるのは出所と非改変の二つだけで、誰に使わせるかという許可の話にも、権利が誰のものかという話にも踏み込みません。
ほかの選択肢はなぜ違うのか
- 署名は誰でも入手できる検証用の鍵で確かめられるもので、使える人を絞り込む働きはもちません。特定の利用者だけに使用を許したいなら、ライセンス管理やアクセス制御といった別の仕組みが要ります。
- 署名から分かるのは、署名の鍵をもつ者が署名したことと、その後に内容が変わっていないことまでです。著作権が作成者にあると証明することを目的とした仕組みではありません。
- 署名には、プログラムの修正や改変という操作を不可能にする力はありません。書換えがあれば検証の失敗で発覚するというだけで、改変それ自体は防げないのです。
この問題に関係する言葉
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問25
同じ単元をまとめて解くなら暗号技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)