暗号技術|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問20
ディジタル署名に用いる鍵の組みのうち,適切なものはどれか。
| ディジタル署名の作成に用いる鍵 | ディジタル署名の検証に用いる鍵 | |
|---|---|---|
| ア | 共通鍵 | 秘密鍵 |
| イ | 公開鍵 | 秘密鍵 |
| ウ | 秘密鍵 | 共通鍵 |
| エ | 秘密鍵 | 公開鍵 |
- 共通鍵:秘密鍵
- 公開鍵:秘密鍵
- 秘密鍵:共通鍵
- ✓ これが正解秘密鍵:公開鍵
解説
署名の作成は本人の秘密鍵、検証は対応する公開鍵で行います。
デジタル署名は、公開鍵暗号の鍵の組みを使って、データの作成者が本人であることと、内容が改ざんされていないことを確かめる仕組みです。署名の作成には、署名する本人だけが持つ秘密鍵を使います。受け取った側は、その秘密鍵と対をなす、誰でも入手できる公開鍵で署名を検証します。秘密鍵は本人しか持っていないので、対応する公開鍵で検証できた署名は本人が作ったものだと言えますし、内容が途中で変わっていれば検証が失敗するので改ざんも分かります。作成する鍵と検証する鍵が別で、秘密鍵と公開鍵という対を使い分けるところが要点です。
ほかの選択肢はなぜ違うのか
- 作成に共通鍵を使う組合せです。共通鍵は関係者の間で共有する鍵なので、本人だけが署名を作れるという性質を満たせません。検証を秘密鍵で行うとする点も、誰もが検証できるという署名の使い方に合いません。
- 公開鍵は誰でも入手できる鍵です。これで署名を作れるとすると、誰でも本人になりすまして署名を作れてしまいます。作成と検証の鍵の役割が正しい組合せと逆になっています。
- 作成に秘密鍵を使う点は正しいのですが、検証に共通鍵を使うとしています。検証に使うのは署名者の秘密鍵と対をなす公開鍵であり、共有された共通鍵ではありません。
この問題に関係する言葉
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問20(改変:原典の表をテキストに書き起こした)
同じ単元をまとめて解くなら暗号技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)