基本情報技術者平成27年春期 午前問38

問38

デジタル署名における署名鍵の用い方と,デジタル署名を行う目的のうち,適切なものはどれか。
  • 受信者が署名鍵を使って,暗号文を元のメッセージに戻すことができるようにする。
  • 送信者が固定文字列を付加したメッセージを,署名鍵を使って暗号化することによって,受信者がメッセージの改ざん部位を特定できるようにする。
  • 送信者が署名鍵を使って署名を作成し,それをメッセージに付加することによって,受信者が送信者を確認できるようにする。
  • 送信者が署名鍵を使ってメッセージを暗号化することによって,メッセージの内容を関係者以外に分からないようにする。
  • [出題歴]
  • 応用情報技術者 H24春期 問40
  • 基本情報技術者 H29秋期 問40

分類

テクノロジ系 » セキュリティ » 情報セキュリティ

正解

解説

デジタル署名は、公開鍵暗号方式を使ってデジタル文書の正当性を保証する技術です。メッセージにデジタル署名を付加することによって「発信者が正当であるか」と「改ざんの有無」の2点の確認が可能となります。なお、改ざんの検知はできますが、改ざん部位の特定や訂正機能は有しません。

デジタル署名の生成と検証の手順は次のとおりです。
  1. 送信者は、送信するメッセージのハッシュ値(メッセージダイジェスト)を生成し、それに送信者の秘密鍵で署名して、署名データを作成する
  2. 送信者は、署名データをメッセージに付加して送信する
  3. 受信者は、署名データ付きのメッセージを受信する
  4. 受信者は、受信したメッセージのハッシュ値と送信者の公開鍵を使用して、署名データを検証する
  5. 検証は、送信されたメッセージと受信したメッセージが同じであり、鍵ペアが正しい場合に限り成功する。これにより、通信内容が改ざんされていないことと送信者の正当性が確認できる
38.png/image-size:581×266
  • 署名鍵は、メッセージダイジェストを署名データに変換するために使用されます。
  • デジタル署名には改ざん部位を特定する機能はありません。また、署名鍵はメッセージを暗号化するためには使用されません。
  • 正しい。秘密鍵で生成した署名データは、そのペアとなる公開鍵でのみ検証可能です。この仕組みにより、送信者の公開鍵で検証が成功すれば、署名を作成したのが送信者本人であることを確かめることができます。
  • デジタル署名はメッセージ本文の暗号化を目的としていません。
© 2010- 基本情報技術者試験ドットコム All Rights Reserved.

Pagetop