【問87】情報・サイバーセキュリティ管理士 練習問題|公開鍵暗号方式の鍵の使い方
情報セキュリティ対策 問12/25難易度B(標準)
問題文
公開鍵暗号方式を用いて、送信者が受信者だけに読める形で文書を送る場合の鍵の使い方はどれか。
- 1.受信者の公開鍵で暗号化し、受信者が自身の秘密鍵を用いて復号する
- 2.受信者の秘密鍵で暗号化し、受信者が自身の公開鍵を用いて復号する
- 3.送信者の秘密鍵で暗号化し、受信者が送信者の秘密鍵を用いて復号する
- 4.送信者の公開鍵で暗号化し、受信者が自身の公開鍵を用いて復号する
解説
正解は1。公開鍵暗号方式では、対になる公開鍵と秘密鍵のうち、一方で暗号化したものは他方でしか復号できない。機密性を確保する目的、すなわち受信者だけに読ませたい場合は、送信者が受信者の公開鍵で暗号化し、対応する秘密鍵を持つ受信者だけが復号できるようにする。代表的な方式はRSAや楕円曲線暗号である。なお、送信者の秘密鍵で暗号化し、受信者が送信者の公開鍵で検証する使い方はデジタル署名であり、目的が機密性ではなく完全性と否認防止である点が異なる。2は誤り。受信者の秘密鍵は受信者本人しか持たないため、送信者が暗号化に使うことはできない。3は誤り。送信者の秘密鍵を受信者が持つことはあり得ず、鍵の管理の前提に反する。4は誤り。送信者の公開鍵で暗号化した文書は送信者の秘密鍵でしか復号できず、受信者は読めない。本試験では、機密性と署名で鍵の使い方が逆になる点が問われる。