暗号技術|平成30年度 春期 情報セキュリティマネジメント試験 午前 問29
ディジタル証明書をもつA氏が,B商店に対して電子メールを使って商品を注文するときに,A氏は自分の秘密鍵を用いてディジタル署名を行い,B商店はA氏の公開鍵を用いて署名を確認する。この手法によって実現できることはどれか。ここで,A氏の秘密鍵はA氏だけが使用できるものとする。
- A氏からB商店に送られた注文の内容が,第三者に漏れないようにできる。
- A氏から発信された注文が,B商店に届くようにできる。
- B商店からA氏への商品販売が許可されていることを確認できる。
- ✓ これが正解B商店に届いた注文が,A氏からの注文であることを確認できる。
解説
署名の検証で注文がA氏から出たと確認できます。
デジタル署名は、本人だけが使える秘密鍵で署名を作り、誰でも入手できる公開鍵で検証する仕組みです。検証が成功するのは、公開鍵と対になる秘密鍵をもつ人が署名した場合だけなので、受け取ったB商店は、その注文が確かにA氏から出たものであり、途中で内容が書き換えられていないことを確かめられます。A氏の秘密鍵はA氏だけが使えるという前提が置かれているので、なりすましも、後から自分は注文していないと言い逃れることも難しくなります。これが署名で得られるものです。一方、署名は中身を隠す仕組みではなく、宛先まで確実に届けるものでもありません。なお設問はディジタル署名と表記していますが、現行のシラバスではデジタル署名と表記されます。
ほかの選択肢はなぜ違うのか
- 内容を第三者に読ませないようにするには、本文そのものを暗号化する必要があります。署名を添えても中身はそのまま読める状態なので、秘匿はこの手法で実現できることに含まれません。
- 注文がきちんと相手に届くかどうかは、メールを運ぶ側の仕組みが受け持つ話です。署名は、届いたものの出どころと中身を確かめる手段であって、到達そのものを保証しません。
- A氏の秘密鍵で作られた署名から分かるのは、A氏の側が作ったものだということまでです。B商店に販売の資格や許可があるかどうかは、この検証では確かめられません。
この問題に関係する言葉
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 否認防止あとから行っていないと言わせないための特性のこと。利用や送信をした事実を証明でき、本物かどうかを示す真正性とは別です。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問29
同じ単元をまとめて解くなら暗号技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)