過去問解きまくり研究所 ホーム

暗号技術|平成30年度 春期 情報セキュリティマネジメント試験 午前 問29

ディジタル証明書をもつA氏が,B商店に対して電子メールを使って商品を注文するときに,A氏は自分の秘密鍵を用いてディジタル署名を行い,B商店はA氏の公開鍵を用いて署名を確認する。この手法によって実現できることはどれか。ここで,A氏の秘密鍵はA氏だけが使用できるものとする。

解説

署名の検証で注文がA氏から出たと確認できます。

デジタル署名は、本人だけが使える秘密鍵で署名を作り、誰でも入手できる公開鍵で検証する仕組みです。検証が成功するのは、公開鍵と対になる秘密鍵をもつ人が署名した場合だけなので、受け取ったB商店は、その注文が確かにA氏から出たものであり、途中で内容が書き換えられていないことを確かめられます。A氏の秘密鍵はA氏だけが使えるという前提が置かれているので、なりすましも、後から自分は注文していないと言い逃れることも難しくなります。これが署名で得られるものです。一方、署名は中身を隠す仕組みではなく、宛先まで確実に届けるものでもありません。なお設問はディジタル署名と表記していますが、現行のシラバスではデジタル署名と表記されます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問29

この問題を演習で解く

同じ単元をまとめて解くなら暗号技術へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)