暗号技術|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問22
デジタル署名に用いる鍵の組みのうち,適切なものはどれか。
| デジタル署名の作成に用いる鍵 | デジタル署名の検証に用いる鍵 |
|---|
- 共通鍵 / 秘密鍵
- 公開鍵 / 秘密鍵
- 秘密鍵 / 共通鍵
- ✓ これが正解秘密鍵 / 公開鍵
解説
作成は署名者の秘密鍵、検証は公開鍵を使います。
デジタル署名は、署名する人だけが持っている秘密鍵を使って作ります。受け取った側は、その人の公開鍵を使って検証します。鍵の向きが暗号化のときと逆になるのが要点です。データを秘密にしたいときは相手の公開鍵で暗号化して相手の秘密鍵で戻しますが、署名は本人しか作れないことを示したいので、本人の秘密鍵で作り、誰でも入手できる公開鍵で確かめる形になります。だから作成に秘密鍵、検証に公開鍵という組合せが正解です。
ほかの選択肢はなぜ違うのか
- 共通鍵で作成するとしていますが、共通鍵は双方が同じものを持つので、本人しか作れないことを示せません。検証に秘密鍵を使う点も、公開されていない鍵では第三者が確かめられず成り立ちません。
- 作成に公開鍵を使うとすると、公開鍵は誰でも入手できるため誰でも署名を作れてしまいます。本人だけが作れるという前提が崩れるので、この組合せは適切ではありません。
- 作成に秘密鍵を使う点は正しいのですが、検証に共通鍵を使うとしています。共通鍵を事前に共有していなければ検証できず、公開鍵で誰でも確かめられる仕組みにもなりません。
この問題に関係する言葉
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問22
同じ単元をまとめて解くなら暗号技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)