【問156】情報・サイバーセキュリティ初級 練習問題|デジタル署名で使う鍵
ネットワークと暗号の基礎 問16/20難易度C(難しい)
問題文
デジタル署名を用いて文書を送るとき、署名を作成する鍵と、受信者が署名を検証する鍵の組合せとして、適切なものはどれか。
- 1.作成は受信者の公開鍵、検証は受信者の秘密鍵を使って確かめる
- 2.作成は送信者の公開鍵、検証は送信者の秘密鍵
- 3.作成は送信者の秘密鍵、検証は送信者の公開鍵
- 4.作成は受信者の秘密鍵、検証は受信者の公開鍵
解説
正解は3。デジタル署名は、文書のハッシュ値を送信者の秘密鍵で変換して署名として添付し、受信者が送信者の公開鍵で検証する仕組みである。秘密鍵を持つ本人しか署名を作れないため、作成者の確認と、改ざんされていないことの確認ができる。電子署名及び認証業務に関する法律2条1項も、電子署名を、作成者を示すための措置であり、かつ改変の有無を確認できる措置と定めている。1は誤り。受信者の公開鍵で作り、受信者の秘密鍵で開く使い方は、受信者だけに読ませる暗号化の場合の鍵の使い方である。2は誤り。公開鍵は誰でも入手できるため、公開鍵で署名を作る方式では、誰でも署名を作れてしまう。4は誤り。受信者の鍵は、送信者が誰かを示すことと関係がなく、送信者の署名の確認には使えない。