令和5年度 春期 午前Ⅱ 問23
セキュリティ
デジタル署名に関する問題
送信者Aは,署名生成鍵Xを使って文書ファイルのデジタル署名を生成した。送信者Aから,文書ファイルとその文書ファイルのデジタル署名を受信者Bが受信したとき,受信者Bができることはどれか。ここで,受信者Bは署名生成鍵Xと対をなす,署名検証鍵Yを保有しており,受信者Bと第三者は署名生成鍵Xを知らないものとする。
- ア文書ファイルが改ざんされた場合,デジタル署名,文書ファイル及び署名検証鍵Yの整合性を確認することによって,その改ざん部分を判別できる。
- イ文書ファイルが改ざんされていないこと,及びデジタル署名が署名生成鍵Xによって生成されたことを確認できる。
- ウ文書ファイルがマルウェアに感染していないことを認証局に問い合わせて確認できる。
- エ文書ファイルとデジタル署名のどちらかが改ざんされた場合,どちらが改ざんされたかを判別できる。
答えと解説を見る
✓ これが正解イ文書ファイルが改ざんされていないこと,及びデジタル署名が署名生成鍵Xによって生成されたことを確認できる。
解説
改ざんがないことと、署名生成鍵Xで作られた署名であることを確認できます。
デジタル署名は、送信者が署名生成鍵(秘密鍵)を使って文書から署名を作り、受信者が対になる署名検証鍵(公開鍵)で検証する仕組みです。見分ける軸は、検証の結果として何が分かり、何が分からないかです。受信者Bが署名検証鍵Yで検証し、受け取った文書ファイルから求めた値と署名から取り出した値が一致すれば、文書が署名の後で改ざんされていないことと、署名が対になる署名生成鍵Xで作られたことを確認できます。一方、検証で得られるのは一致か不一致かの結果だけです。一致すれば改ざんなしで鍵Xによる署名、一致しなければ何かが変わった、とだけ分かる、と覚えておくと、署名にできないことを求める記述を見抜けます。
ほかの選択肢はなぜ違うのか
- ア文書ファイルが改ざんされた場合,デジタル…:検証で分かるのは、文書ファイルから求めた値と署名から取り出した値が一致するかどうかです。一致しなければ改ざんがあったことは分かりますが、文書のどの部分が改ざんされたかを特定することはできません。
- ウ文書ファイルがマルウェアに感染していない…:デジタル署名で確かめられるのは、文書の改ざんの有無と、どの鍵で署名されたかです。文書ファイルがマルウェアに感染しているかどうかは署名の検証とは関係がなく、認証局に問い合わせて確認できるものでもありません。
- エ文書ファイルとデジタル署名のどちらかが改…:検証が不一致になった場合、文書ファイルと署名のどちらか、又は両方が変わったことは分かりますが、どちらが改ざんされたのかは区別できません。不一致という結果は一つしか得られないためです。
この問題の用語
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- 検証鍵ディジタル署名を確かめるために使う公開鍵のこと。改ざんの有無は分かりますが、どこが書き換えられたかまでは分かりません。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
出典:令和5年度 春期 ITストラテジスト試験 午前Ⅱ 問23
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問24:CSIRTに関する問題(マルウェア)
- 令和6年度 春期 午前Ⅱ 問15:SoEに関する問題(改ざん)
- 令和4年度 春期 午前Ⅱ 問15:SoEに関する問題(改ざん)
- 令和3年度 春期 午前Ⅱ 問25:NOTICEに関する問題(マルウェア)
- 平成23年度 秋期 午前Ⅱ 問19:エスクローサービスに関する問題(認証局)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)