【問90】情報・サイバーセキュリティ管理士 練習問題|デジタル署名と否認防止
情報セキュリティ対策 問15/25難易度B(標準)
問題文
電子文書に付与されたデジタル署名を検証することで確認できる事項はどれか。
- 1.文書の内容が第三者に読まれていないという機密性が保たれていること
- 2.文書が定められた期限内に相手方へ到達したことが保証されていること
- 3.文書が改ざんされていないことと、その作成者が誰であるかということ
- 4.文書の保管期間中に記録媒体が劣化していないことを継続して確認できる
解説
正解は3。デジタル署名は、送信者が文書のハッシュ値を自分の秘密鍵で暗号化して付与し、受信者が送信者の公開鍵で復号したハッシュ値と、受け取った文書から計算したハッシュ値を比較する仕組みである。両者が一致すれば、文書が改ざんされていないこと(完全性)と、その秘密鍵の持ち主が作成したこと(真正性)を確認でき、後から作成者が「自分は送っていない」と主張することを防ぐ否認防止にもつながる。電子署名法(電子署名及び認証業務に関する法律)3条は、一定の要件を満たす電子署名のある電磁的記録に真正な成立の推定を認めている。1は誤り。署名は本文を秘匿しないため、機密性の確保には暗号化が別途必要である。2は誤り。到達時刻の証明はタイムスタンプや配達証明の役割である。4は誤り。媒体の劣化検知は署名の機能ではない。本試験では、署名と暗号化で使う鍵の違いが問われる。